CVE-2017-15645
CSRF Webmin 1.850 में मौजूद है। URI में dir=/&cmd= युक्त at/create_job.cgi पर GET अनुरोध भेजकर, एक हमलावर मनमाने कमांड निष्पादित कर सकता है।
- प्रकाशित
- 19 अक्टू॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CSRF Webmin 1.850 में मौजूद है। URI में dir=/&cmd= युक्त at/create_job.cgi पर GET अनुरोध भेजकर, एक हमलावर मनमाने कमांड निष्पादित कर सकता है।
स्रोत
1- Webmin 1.850 - Multiple Vulnerabilitiesएक्सप्लॉइट
hyp3rlinx · cgi · 15 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।