CVE-2013-3568
Cisco Linksys WRT110 में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से उन अनुरोधों के लिए उपयोगकर्ताओं के प्रमाणीकरण को अपहरण करने की अनुमति देती है जिनका अनिर्दिष्ट प्रभाव होता है।
- प्रकाशित
- 6 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Linksys WRT110 में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से उन अनुरोधों के लिए उपयोगकर्ताओं के प्रमाणीकरण को अपहरण करने की अनुमति देती है जिनका अनिर्दिष्ट प्रभाव होता है।
स्रोत
1Metasploit · hardware · 23 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।