CVE-2012-1897
Wolf CMS 0.75 और उससे पहले के संस्करणों में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, ऐसे अनुरोधों के लिए जो (1)...
- प्रकाशित
- 1 अक्टू॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 66.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wolf CMS 0.75 और उससे पहले के संस्करणों में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, ऐसे अनुरोधों के लिए जो (1) admin/user/delete पर उपयोगकर्ता आईडी संख्या के माध्यम से उपयोगकर्ताओं को हटा देते हैं; (2) admin/page/delete पर पेज आईडी संख्या के माध्यम से पेज हटा देते हैं; (3) इमेज या (4) थीम्स निर्देशिका को admin/plugin/file_manager/delete पर निर्देशिका नाम के माध्यम से हटा देते हैं, और संभवतः अन्य निर्देशिकाओं को भी; या (5) admin/login/logout पर अनुरोध के माध्यम से उपयोगकर्ता को लॉगआउट कर देते हैं।
स्रोत
1Ivano Binetti · php · 23 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।