CVE-2017-5264
6.4.66 से पहले के Nexpose संस्करण Automated Actions प्रशासनिक वेब एप्लिकेशन के लिए निर्धारित HTTP अनुरोधों के स्रोत का पर्याप्त रूप से सत्यापन करने में विफल रहते हैं, और क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले के प्रति...
- प्रकाशित
- 14 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 28 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
6.4.66 से पहले के Nexpose संस्करण Automated Actions प्रशासनिक वेब एप्लिकेशन के लिए निर्धारित HTTP अनुरोधों के स्रोत का पर्याप्त रूप से सत्यापन करने में विफल रहते हैं, और क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले के प्रति संवेदनशील होते हैं।
स्रोत
1Shwetabh Vishnoi · multiple · 28 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।