CVE-2010-3891
क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता IBM OmniFind Enterprise Edition 9.1 से पहले के संस्करणों में व्यवस्थापक इंटरफ़ेस के ESAdmin/security.do में मौजूद है, जो दूरस्थ हमलावरों को saveNewUser क्रिया के माध्यम...
- प्रकाशित
- 12 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता IBM OmniFind Enterprise Edition 9.1 से पहले के संस्करणों में व्यवस्थापक इंटरफ़ेस के ESAdmin/security.do में मौजूद है, जो दूरस्थ हमलावरों को saveNewUser क्रिया के माध्यम से एक व्यवस्थापकीय उपयोगकर्ता जोड़ने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती है।
स्रोत
1Fatih Kilic · multiple · 9 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।