CVE-2015-2878
Hexis HawkEye G 3.0.1.4912 में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती हैं, उन अनुरोधों के लिए जो (1)...
- प्रकाशित
- 23 अक्टू॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 24 जुल॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hexis HawkEye G 3.0.1.4912 में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती हैं, उन अनुरोधों के लिए जो (1) interface/rest/accounts/json पर name पैरामीटर के माध्यम से मनमाने खाते जोड़ते हैं; interface/rest/dpi/setEnabled/1 पर अनुरोध में (2) Url matching, (3) DNS Inject, या (4) IP Redirect Sensor को बंद करते हैं; या (5) interface/rest/md5-threats/whitelist पर id पैरामीटर के माध्यम से मैलवेयर MD5 हैश ID की व्हाइटलिस्टिंग करते हैं।
स्रोत
1hyp3rlinx · multiple · 24 जुल॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।