CVE-2012-2316
OpenKM 5.1.7 और 5.1.8-2 से पहले के अन्य संस्करणों में servlet/admin/AuthServlet.java में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, दूरस्थ हमलावरों को admin/scripting.jsp पर script पैरामीटर के माध्यम...
- प्रकाशित
- 9 सित॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 3 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenKM 5.1.7 और 5.1.8-2 से पहले के अन्य संस्करणों में servlet/admin/AuthServlet.java में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, दूरस्थ हमलावरों को admin/scripting.jsp पर script पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1Cyrill Brunschwiler · jsp · 3 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।