CVE-2014-1915
कमांड स्कूल स्टूडेंट मैनेजमेंट सिस्टम 1.06.01 में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को (1) प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, जो sw/admin_change_password.php में एक अपडेट...
- प्रकाशित
- 7 फ़र॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कमांड स्कूल स्टूडेंट मैनेजमेंट सिस्टम 1.06.01 में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को (1) प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, जो sw/admin_change_password.php में एक अपडेट क्रिया के माध्यम से प्रशासक पासवर्ड बदलने के अनुरोधों के लिए हैं, या (2) अनिर्दिष्ट पीड़ितों के लिए जो sw/add_topic.php में एक विषय या ब्लॉग प्रविष्टि जोड़ने के अनुरोधों के लिए हैं। NOTE: वेक्टर 2 का उपयोग CVE-2014-1914 में वेक्टर 1 के शोषण के लिए प्रमाणीकरण आवश्यकताओं को बायपास करने के लिए किया जा सकता है।
स्रोत
2AtT4CKxT3rR0r1ST · php · 7 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।