CVE-2013-0663
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Schneider Electric Quantum 140NOE77111, 140NOE77101, और 140NWM10000; M340 BMXNOC0401, BMXNOE0100x, और BMXNOE011xx; और Premium...
- प्रकाशित
- 4 अप्रैल 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 21 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Schneider Electric Quantum 140NOE77111, 140NOE77101, और 140NWM10000; M340 BMXNOC0401, BMXNOE0100x, और BMXNOE011xx; और Premium TSXETY4103, TSXETY5103, और TSXWMY100 PLC मॉड्यूल पर दूरस्थ हमलावरों को उन अनुरोधों के लिए किसी भी उपयोगकर्ता के प्रमाणीकरण को हाईजैक करने की अनुमति देती है जो कमांड निष्पादित करते हैं, जैसा कि HTTP क्रेडेंशियल्स को संशोधित करके प्रदर्शित किया गया है।
स्रोत
1t4rkd3vilz · windows · 21 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।