CVE-2011-4403
ज़ेन कार्ट 1.3.9h में कई क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यताएँ दूरस्थ हमलावरों को ऐसे अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो (1) product.php पर delete_product_confirm क्रिया...
- प्रकाशित
- 24 अप्रैल 2015
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 75.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ज़ेन कार्ट 1.3.9h में कई क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यताएँ दूरस्थ हमलावरों को ऐसे अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो (1) product.php पर delete_product_confirm क्रिया के माध्यम से किसी उत्पाद को हटाते हैं, या (2) categories.php पर setflag क्रिया के माध्यम से किसी उत्पाद को अक्षम करते हैं।
स्रोत
1DisK0nn3cT · php · 10 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।