CVE-2009-4907
oBlog में एकाधिक क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यताओं के कारण दूरस्थ हमलावर उन अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण का अपहरण कर सकते हैं जो (1) व्यवस्थापक पासवर्ड बदलते हैं, (2) जबरन व्यवस्थापक लॉगआउट कराते हैं,...
- प्रकाशित
- 25 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
oBlog में एकाधिक क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यताओं के कारण दूरस्थ हमलावर उन अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण का अपहरण कर सकते हैं जो (1) व्यवस्थापक पासवर्ड बदलते हैं, (2) जबरन व्यवस्थापक लॉगआउट कराते हैं, (3) पोस्ट की दृश्यता बदलते हैं, (4) लिंक हटाते हैं, और (5) ब्लॉग के नाम फ़ील्ड बदलते हैं।
स्रोत
1Milos Zivanovic · php · 11 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।