CVE-2017-12792
NexusPHP 1.5 में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ हैं जो दूरस्थ हमलावरों को linksmanage.php में add क्रिया के अंतर्गत (1) linkname, (2) url, या (3) title पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग...
- प्रकाशित
- 2 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NexusPHP 1.5 में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ हैं जो दूरस्थ हमलावरों को linksmanage.php में add क्रिया के अंतर्गत (1) linkname, (2) url, या (3) title पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती हैं।
स्रोत
1NexusPHP CSRF+XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।