CVE-2013-3963
goform/usermanage में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता, जो Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD,...
- प्रकाशित
- 1 अक्टू॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
goform/usermanage में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता, जो Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD/LL, GXV3611HD/LL, GXV3615W/P, GXV3651FHD, GXV3662HD, GXV3615WP_HD, GXV3500, और संभवतः अन्य कैमरा मॉडलों को प्रभावित करती है, दूरस्थ हमलावरों को उपयोगकर्ता जोड़ने वाले अनुरोधों के लिए अनिर्दिष्ट पीड़ितों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1Castillo · hardware · 12 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।