CVE-2010-0707
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Employee Timeclock Software 0.99 के add_user.php में मौजूद है, जो दूरस्थ हमलावरों को नए प्रशासनिक उपयोगकर्ता बनाने वाले अनुरोधों के लिए किसी व्यवस्थापक के प्रमाणीकरण को हाईजैक...
- प्रकाशित
- 25 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Employee Timeclock Software 0.99 के add_user.php में मौजूद है, जो दूरस्थ हमलावरों को नए प्रशासनिक उपयोगकर्ता बनाने वाले अनुरोधों के लिए किसी व्यवस्थापक के प्रमाणीकरण को हाईजैक करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1ViRuSMaN · php · 20 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।