CVE-2010-3271
IBM WebSphere Application Server (WAS) 7.0.0.13 और इससे पहले के संस्करणों में Integrated Solutions Console (जिसे प्रशासनिक कंसोल भी कहा जाता है) में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यताएँ...
- प्रकाशित
- 18 जुल॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM WebSphere Application Server (WAS) 7.0.0.13 और इससे पहले के संस्करणों में Integrated Solutions Console (जिसे प्रशासनिक कंसोल भी कहा जाता है) में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को console/adminSecurityDetail.do पर Edit क्रिया और उसके बाद console/syncworkspace.do पर save क्रिया के माध्यम से कुछ सुरक्षा विकल्पों को अक्षम करने वाले अनुरोधों के लिए प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं।
स्रोत
1Core Security · multiple · 15 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।