CVE-2015-1578
u5CMS 3.9.4 से पहले के संस्करणों में एकाधिक ओपन रीडायरेक्ट कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को उपयोगकर्ताओं को मनमानी वेबसाइटों पर पुनर्निर्देशित करने तथा (1) u5admin/pidvesa.php पर pidvesa कुकी या (2)...
- प्रकाशित
- 11 फ़र॰ 2015
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
u5CMS 3.9.4 से पहले के संस्करणों में एकाधिक ओपन रीडायरेक्ट कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को उपयोगकर्ताओं को मनमानी वेबसाइटों पर पुनर्निर्देशित करने तथा (1) u5admin/pidvesa.php पर pidvesa कुकी या (2) u5admin/meta2.php पर uri पैरामीटर में URL के माध्यम से फ़िशिंग हमले करने की अनुमति देती हैं।
स्रोत
4- CVE-2015-1578-PoCएक्सप्लॉइट
यह CVE-2015-1578 के लिए एक प्रमाण-अवधारणा शोषण है, जो विंडोज़ पर Achat 0.150 beta7 में बफर ओवरफ्लो भेद्यता है। शोषण एक निर्मित UDP पैकेट के माध्यम से दूरस्थ कोड निष्पादन की ओर ले जाता है।
- CVE-2015-1578-PoC-Metasploitएक्सप्लॉइट
यह CVE-2015-1578 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट Metasploit मॉड्यूल एक्स्प्लॉइट है, जो Windows पर Achat 0.150 beta7 में एक बफर ओवरफ्लो कमजोरी है। इस शोषण से एक निर्मित UDP पैकेट के माध्यम से दूरस्थ कोड निष्पादन होता है।
- CVE-2015-1578एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।