CVE-2013-7376
OpenX 2.8.10, संभवतः रिवीज़न 82710 से पहले, में कई क्रॉस-साइट रिक्वेस्ट फ़ोर्जरी (CSRF) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को व्यवस्थापकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती हैं, जैसा कि उन अनुरोधों द्वारा प्रदर्शित किया गया...
- प्रकाशित
- 14 मई 2014
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 67.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenX 2.8.10, संभवतः रिवीज़न 82710 से पहले, में कई क्रॉस-साइट रिक्वेस्ट फ़ोर्जरी (CSRF) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को व्यवस्थापकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती हैं, जैसा कि उन अनुरोधों द्वारा प्रदर्शित किया गया है जो www/admin में (1) plugin-preferences.php या (2) plugin-settings.php में group पैरामीटर के माध्यम से डायरेक्टरी ट्रैवर्सल हमले करते हैं; यह CVE-2013-3514 से भिन्न कमज़ोरी है।
स्रोत
1- OpenX 2.8.10 - Multiple Vulnerabilitiesएक्सप्लॉइट
High-Tech Bridge SA · php · 5 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।