CVE-2016-1607
Novell Filr के 2.0 Security Update 2 से पहले के संस्करणों के प्रशासनिक इंटरफ़ेस में कई क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं,...
- प्रकाशित
- 1 अग॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 25 जुल॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell Filr के 2.0 Security Update 2 से पहले के संस्करणों के प्रशासनिक इंटरफ़ेस में कई क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, जैसा कि vaconfig/time अनुरोध के माध्यम से समय सेटिंग्स को पुनः कॉन्फ़िगर करके प्रदर्शित किया गया है।
स्रोत
1SEC Consult · java · 25 जुल॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।