CVE-2014-8429
Xavoc Technocrats xEpan CMS 1.0.4.1, 1.0.4, 1.0.1 और इससे पहले के संस्करणों में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को owner/users पृष्ठ पर भेजे गए विशेष रूप से तैयार...
- प्रकाशित
- 28 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xavoc Technocrats xEpan CMS 1.0.4.1, 1.0.4, 1.0.1 और इससे पहले के संस्करणों में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को owner/users पृष्ठ पर भेजे गए विशेष रूप से तैयार अनुरोध के माध्यम से नए प्रशासनिक खाते बनाने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1- xEpan 1.0.1 - Cross-Site Request Forgeryएक्सप्लॉइट
High-Tech Bridge SA · php · 26 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।