CVE-2013-3729
Kasseler CMS 2 r1232 से पहले के संस्करणों में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को SQL इंजेक्शन हमले करने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती हैं; ये हमले...
- प्रकाशित
- 13 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 66.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kasseler CMS 2 r1232 से पहले के संस्करणों में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को SQL इंजेक्शन हमले करने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती हैं; ये हमले (1) sendmail मॉड्यूल में send क्रिया के groups[] पैरामीटर या (2) database मॉड्यूल में sql_query क्रिया के query पैरामीटर के माध्यम से admin.php को निर्देशित किए जाते हैं, और यह CVE-2013-3727 से संबंधित है।
स्रोत
1High-Tech Bridge SA · php · 5 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।