CVE-2015-6541
Zimbra Collaboration Server (ZCS) 8.5 से पहले के Mail इंटरफ़ेस में कई क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को service/soap/BatchRequest पर SOAP अनुरोध के माध्यम से खाता...
- प्रकाशित
- 8 अप्रैल 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zimbra Collaboration Server (ZCS) 8.5 से पहले के Mail इंटरफ़ेस में कई क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को service/soap/BatchRequest पर SOAP अनुरोध के माध्यम से खाता प्राथमिकताएँ बदलने वाले अनुरोधों के लिए किसी भी उपयोगकर्ता के प्रमाणीकरण को हाइजैक करने की अनुमति देती हैं।
स्रोत
1Sysdream · linux · 26 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।