CVE-2017-15084
मध्यमप्रकाशित
Rapid7 Metasploit 4.14.1-20170828 से पहले के संस्करण में वेब UI लॉगआउट CSRF की अनुमति देता है, उर्फ R7-2017-22।
- प्रकाशित
- 6 अक्टू॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अग॰ 2017
प्राथमिक सीवीएसएस
6.5/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H1.5%
कम · अगले 30 दिन
- प्रतिशत
- 72.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rapid7 Metasploit 4.14.1-20170828 से पहले के संस्करण में वेब UI लॉगआउट CSRF की अनुमति देता है, उर्फ R7-2017-22।
स्रोत
1Dhiraj Mishra · ruby · 30 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।