CVE-2014-3414
शेयरट्रॉनिक्स 3.4 से पहले के संस्करणों में क्रॉस-साइट रिक्वेस्ट फॉर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को admin/administrators पर admin पैरामीटर के माध्यम से किसी उपयोगकर्ता को प्रशासनिक विशेषाधिकार जोड़ने वाले अनुरोधों के लिए व्यवस्थापकों...
- प्रकाशित
- 29 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मई 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
शेयरट्रॉनिक्स 3.4 से पहले के संस्करणों में क्रॉस-साइट रिक्वेस्ट फॉर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को admin/administrators पर admin पैरामीटर के माध्यम से किसी उपयोगकर्ता को प्रशासनिक विशेषाधिकार जोड़ने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1High-Tech Bridge SA · php · 28 मई 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।