CVE-2015-3141
स्यानामेट्रिक्स टेक्नोलॉजीज Xeams 4.5 Build 5755 और उससे पहले के संस्करणों में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को /FrontController पर भेजे गए अनुरोधों के माध्यम से (1) SMTP डोमेन...
- प्रकाशित
- 20 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्यानामेट्रिक्स टेक्नोलॉजीज Xeams 4.5 Build 5755 और उससे पहले के संस्करणों में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को /FrontController पर भेजे गए अनुरोधों के माध्यम से (1) SMTP डोमेन या (2) उपयोगकर्ता बनाने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं; या निम्नलिखित के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति देती हैं: नया SMTP डोमेन कॉन्फ़िगरेशन बनाते समय /FrontController का (3) domainname पैरामीटर; नया फॉरवर्डर बनाते समय /FrontController का (4) txtRecipient पैरामीटर; नया POP3 फ़ेचर खाता बनाते समय /FrontController का (5) popFetchServer, (6) popFetchUser, या (7) popFetchRecipient पैरामीटर; या एडवांस्ड सर्वर कॉन्फ़िगरेशन में (8) Smtp HELO डोमेन।
स्रोत
1Marlow Tannhauser · php · 8 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।