CVE-2011-0643
PHP Link Directory (phpLD) 4.1.0 के admin/conf_users_edit.php में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को N क्रिया के माध्यम से व्यवस्थापक जोड़ने वाले अनुरोधों के लिए व्यवस्थापकों के...
- प्रकाशित
- 25 जन॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Link Directory (phpLD) 4.1.0 के admin/conf_users_edit.php में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को N क्रिया के माध्यम से व्यवस्थापक जोड़ने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती है।
स्रोत
1AtT4CKxT3rR0r1ST · php · 23 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।