CVE-2010-0711
ASPCode CMS 1.5.8, 2.0.0 Build 103, और संभवतः अन्य संस्करणों में default.asp में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, दूरस्थ हमलावरों को उन अनुरोधों के लिए व्यवस्थापक के प्रमाणीकरण को हाइजैक करने की अनुमति देती...
- प्रकाशित
- 25 फ़र॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASPCode CMS 1.5.8, 2.0.0 Build 103, और संभवतः अन्य संस्करणों में default.asp में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, दूरस्थ हमलावरों को उन अनुरोधों के लिए व्यवस्थापक के प्रमाणीकरण को हाइजैक करने की अनुमति देती है जो (1) ma2 पैरामीटर में delete क्रिया के माध्यम से उपयोगकर्ताओं को हटाते हैं या (2) ma2 पैरामीटर में update क्रिया के माध्यम से व्यवस्थापक बनाते हैं।
स्रोत
1Dr. Alberto Fontanella · asp · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।