CVE-2017-16244
OctoberCMS 1.0.426 (उर्फ Build 426) में Cross-Site Request Forgery मौजूद है, जिसका कारण postback हैंडलिंग के लिए CSRF टोकनों का अनुचित सत्यापन है, जिससे एक हमलावर पीड़ित के खाते पर सफलतापूर्वक...
- प्रकाशित
- 1 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OctoberCMS 1.0.426 (उर्फ Build 426) में Cross-Site Request Forgery मौजूद है, जिसका कारण postback हैंडलिंग के लिए CSRF टोकनों का अनुचित सत्यापन है, जिससे एक हमलावर पीड़ित के खाते पर सफलतापूर्वक नियंत्रण प्राप्त कर सकता है। यह हमला X-CSRF हेडर और CSRF टोकनों से जुड़े एक सुरक्षा तंत्र को एक निश्चित _handler postback वेरिएबल के माध्यम से बायपास कर देता है।
स्रोत
1Zain Sabahat · php · 1 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।