CVE-2015-2248
डेल सोनिकवॉल सिक्योर रिमोट एक्सेस (SRA) उत्पादों के यूज़र पोर्टल में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता — फर्मवेयर 7.5.1.0-38sv से पहले और 8.x में 8.0.0.1-16sv से पहले — दूरस्थ हमलावरों को...
- प्रकाशित
- 1 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डेल सोनिकवॉल सिक्योर रिमोट एक्सेस (SRA) उत्पादों के यूज़र पोर्टल में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता — फर्मवेयर 7.5.1.0-38sv से पहले और 8.x में 8.0.0.1-16sv से पहले — दूरस्थ हमलावरों को cgi-bin/editBookmark पर भेजे गए क्राफ्टेड अनुरोध के माध्यम से बुकमार्क बनाने वाले अनुरोधों हेतु उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1Veit Hailperin · cgi · 7 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।