CVE-2012-3294
IBM WebSphere MQ File Transfer Edition 7.0.4 और उससे पहले के संस्करणों, तथा WebSphere MQ - Managed File Transfer 7.5 में Web Gateway घटक में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)...
- प्रकाशित
- 17 अग॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 13 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM WebSphere MQ File Transfer Edition 7.0.4 और उससे पहले के संस्करणों, तथा WebSphere MQ - Managed File Transfer 7.5 में Web Gateway घटक में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को उन अनुरोधों के लिए किसी भी उपयोगकर्ता के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो (1) /wmqfteconsole/Filespaces URI के माध्यम से उपयोगकर्ता खाते जोड़ते हैं, (2) /wmqfteconsole/FileSpacePermisssions URI के माध्यम से अनुमतियाँ संशोधित करते हैं, या (3) /wmqfteconsole/UploadUsers URI के माध्यम से MQ Message Descriptor (MQMD) उपयोगकर्ता खाते जोड़ते हैं।
स्रोत
1Nir Valtman · windows · 13 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।