CVE-2017-16570
KeystoneJS 4.0.0-beta.7 से पहले के संस्करण CSRF पैरामीटर और मान को हटाकर एप्लिकेशन-व्यापी CSRF बाईपास की अनुमति देते हैं, जिसे SecureLayer7 समस्या संख्या SL7_KEYJS_03 के रूप में जाना जाता है। दूसरे शब्दों में,...
- प्रकाशित
- 6 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KeystoneJS 4.0.0-beta.7 से पहले के संस्करण CSRF पैरामीटर और मान को हटाकर एप्लिकेशन-व्यापी CSRF बाईपास की अनुमति देते हैं, जिसे SecureLayer7 समस्या संख्या SL7_KEYJS_03 के रूप में जाना जाता है। दूसरे शब्दों में, यह उन अनुरोधों को अस्वीकार करने में विफल रहता है जिनमें x-csrf-token हेडर नहीं होता है।
स्रोत
1Saurabh Banawar · nodejs · 28 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।