CVE-2015-4593
eClinicalWorks Population Health (CCMR) portalUserService.jsp में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता से ग्रस्त है, जो दूरस्थ हमलावरों को उन अनुरोधों के लिए सामग्री प्रशासकों के प्रमाणीकरण को हाईजैक करने...
- प्रकाशित
- 10 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eClinicalWorks Population Health (CCMR) portalUserService.jsp में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता से ग्रस्त है, जो दूरस्थ हमलावरों को उन अनुरोधों के लिए सामग्री प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है जो उपयोगकर्ताओं, अपॉइंटमेंट्स और कर्मचारियों के निर्माण, संशोधन और विलोपन का कारण बन सकते हैं।
स्रोत
1Jerold Hoong · jsp · 2 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।