CVE-2016-2784
CMS Made Simple 2.x जो 2.1.3 से पहले है और 1.x जो 1.12.2 से पहले है, जब Smarty Cache सक्रिय होता है, दूरस्थ हमलावरों को एक विशेष रूप से तैयार HTTP Host हेडर के माध्यम से कैश पॉइज़निंग हमले करने,...
- प्रकाशित
- 26 मई 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CMS Made Simple 2.x जो 2.1.3 से पहले है और 1.x जो 1.12.2 से पहले है, जब Smarty Cache सक्रिय होता है, दूरस्थ हमलावरों को एक विशेष रूप से तैयार HTTP Host हेडर के माध्यम से कैश पॉइज़निंग हमले करने, लिंक संशोधित करने, और क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति देता है।
स्रोत
1Mickaël Walter · php · 4 मई 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।