CVE-2015-2805
क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता, Alcatel-Lucent OmniSwitch 6450, 6250, 6850E, 9000E, 6400, 6855, 6900, 10K, और 6860 (फर्मवेयर 6.4.5.R02, 6.4.6.R01, 6.6.4.R01,...
- प्रकाशित
- 16 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता, Alcatel-Lucent OmniSwitch 6450, 6250, 6850E, 9000E, 6400, 6855, 6900, 10K, और 6860 (फर्मवेयर 6.4.5.R02, 6.4.6.R01, 6.6.4.R01, 6.6.5.R02, 7.3.2.R01, 7.3.3.R01, 7.3.4.R01, और 8.1.1.R01) के प्रबंधन वेब इंटरफ़ेस में sec/content/sec_asa_users_local_db_add.html में मौजूद है, जो रिमोट हमलावरों को क्राफ्टेड अनुरोध के माध्यम से उपयोगकर्ता बनाने वाले अनुरोधों के लिए प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1RedTeam Pentesting · hardware · 10 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।