CVE-2017-14956
AlienVault USM v5.4.2 और इससे पहले के संस्करण प्रमाणित उपयोगकर्ताओं को "/ossim/report/wizard_email.php" स्क्रिप्ट के माध्यम से उत्पन्न रिपोर्ट निर्यात करने की सुविधा प्रदान करते हैं। स्थानीय डाउनलोड के माध्यम से निर्यात की...
- प्रकाशित
- 18 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlienVault USM v5.4.2 और इससे पहले के संस्करण प्रमाणित उपयोगकर्ताओं को "/ossim/report/wizard_email.php" स्क्रिप्ट के माध्यम से उत्पन्न रिपोर्ट निर्यात करने की सुविधा प्रदान करते हैं। स्थानीय डाउनलोड के माध्यम से निर्यात की पेशकश के अलावा, स्क्रिप्ट किसी भी रिपोर्ट को ईमेल द्वारा किसी दिए गए पते पर भेजने की संभावना भी प्रदान करती है (या तो PDF या XLS प्रारूप में)। चूंकि इस कार्यक्षमता की सुरक्षा के लिए कोई एंटी-CSRF टोकन नहीं है, यह क्रॉस-साइट रिक्वेस्ट फोर्जरी हमलों के लिए असुरक्षित है।
स्रोत
1Julien Ahrens · php · 13 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।