CVE-2012-4325
Utopia News Pro (UNP) 1.4.0 और इससे पहले के संस्करणों में upload/users.php में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को प्रशासक खाते जोड़ने वाले अनुरोधों के लिए प्रशासकों के प्रमाणीकरण को...
- प्रकाशित
- 14 अग॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Utopia News Pro (UNP) 1.4.0 और इससे पहले के संस्करणों में upload/users.php में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को प्रशासक खाते जोड़ने वाले अनुरोधों के लिए प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1Dr.NaNo · php · 8 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।