CVE-2015-3624
Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता, Ektron सामग्री प्रबंधन प्रणाली (CMS) 9.10 SP1 (Build 9.1.0.184.1.120) से पहले के संस्करणों में,...
- प्रकाशित
- 9 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता, Ektron सामग्री प्रबंधन प्रणाली (CMS) 9.10 SP1 (Build 9.1.0.184.1.120) से पहले के संस्करणों में, दूरस्थ हमलावरों को सामग्री व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है, उन अनुरोधों के लिए जो एक डिलीट क्रिया के माध्यम से सामग्री हटाते हैं।
स्रोत
1Jerold Hoong · php · 16 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।