CVE-2015-2701
CS-Cart 4.2.4 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को उन अनुरोधों के लिए उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की अनुमति देती है जो profiles-update/ पर अनुरोध के माध्यम से उपयोगकर्ता पासवर्ड...
- प्रकाशित
- 25 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CS-Cart 4.2.4 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को उन अनुरोधों के लिए उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की अनुमति देती है जो profiles-update/ पर अनुरोध के माध्यम से उपयोगकर्ता पासवर्ड बदलते हैं।
स्रोत
1Luis Santana · php · 11 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।