CVE-2009-4385
Scriptsez.net Ez Poll Hoster (EPH) में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यताएँ दूरस्थ हमलावरों को (1) index.php में delete_poll क्रिया के माध्यम से पोल हटाने वाले अनुरोधों के लिए किसी भी उपयोगकर्ता के...
- प्रकाशित
- 22 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Scriptsez.net Ez Poll Hoster (EPH) में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यताएँ दूरस्थ हमलावरों को (1) index.php में delete_poll क्रिया के माध्यम से पोल हटाने वाले अनुरोधों के लिए किसी भी उपयोगकर्ता के प्रमाणीकरण को हाईजैक करने; और (2) admin.php में manage क्रिया के माध्यम से उपयोगकर्ताओं को हटाने, या (3) admin.php में email क्रिया के माध्यम से किसी भी उपयोगकर्ता को मनमाना ईमेल भेजने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं।
स्रोत
1- Ez Poll Hoster - Multiple Cross-Site Scripting / Cross-Site Request Forgery Vulnerabilitiesएक्सप्लॉइट
Milos Zivanovic · php · 14 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।