CVE-2012-5320
Sagem F@ST 2604 253180972B के password.cgi में मौजूद क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता दूरस्थ हमलावरों को sysPassword पैरामीटर के माध्यम से व्यवस्थापक पासवर्ड बदलने वाले अनुरोधों के लिए व्यवस्थापकों के...
- प्रकाशित
- 8 अक्टू॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sagem F@ST 2604 253180972B के password.cgi में मौजूद क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता दूरस्थ हमलावरों को sysPassword पैरामीटर के माध्यम से व्यवस्थापक पासवर्ड बदलने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1KinG Of PiraTeS · hardware · 22 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।