CVE-2015-2143
Issuetracker phpBugTracker 1.7.0 से पहले के संस्करणों में कई क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को अज्ञात पैरामीटरों के माध्यम से अनिर्दिष्ट प्रभाव उत्पन्न करने वाले अनुरोधों के लिए उपयोगकर्ताओं...
- प्रकाशित
- 6 अक्टू॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Issuetracker phpBugTracker 1.7.0 से पहले के संस्करणों में कई क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को अज्ञात पैरामीटरों के माध्यम से अनिर्दिष्ट प्रभाव उत्पन्न करने वाले अनुरोधों के लिए उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं।
स्रोत
1Steffen Rösemann · php · 23 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।