CVE-2012-5891
photo/pass.php में DAlbum 1.44 build 174 और उससे पहले के संस्करणों में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, उन...
- प्रकाशित
- 17 नव॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 62.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
photo/pass.php में DAlbum 1.44 build 174 और उससे पहले के संस्करणों में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, उन अनुरोधों के लिए जो (1) add क्रिया के माध्यम से एक उपयोगकर्ता जोड़ते हैं, (2) change क्रिया के माध्यम से उपयोगकर्ता पासवर्ड बदलते हैं, या (3) delete क्रिया के माध्यम से एक उपयोगकर्ता हटाते हैं।
स्रोत
1Ahmed Elhady Mohamed · php · 30 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।