CVE-2010-3449
Redback 1.2.4 से पहले के संस्करणों में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, जैसा कि Apache Archiva 1.0 से 1.0.3, 1.1 से 1.1.4, 1.2 से 1.2.2, और 1.3 से 1.3.1; तथा Apache Continuum...
- प्रकाशित
- 6 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Redback 1.2.4 से पहले के संस्करणों में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, जैसा कि Apache Archiva 1.0 से 1.0.3, 1.1 से 1.1.4, 1.2 से 1.2.2, और 1.3 से 1.3.1; तथा Apache Continuum 1.3.6, 1.4.0, और 1.1 से 1.2.3.1 में उपयोग की गई है; दूरस्थ हमलावरों को उन अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है जो प्रमाण-पत्रों को संशोधित करते हैं।
स्रोत
1Anatolia Security · multiple · 9 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।