CVE-2017-6086
ViMbAdmin 3.0.15 में addAction और purgeAction फ़ंक्शंस में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को लॉग इन किए गए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, जिससे वे (1)...
- प्रकाशित
- 27 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ViMbAdmin 3.0.15 में addAction और purgeAction फ़ंक्शंस में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को लॉग इन किए गए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, जिससे वे (1) `<vimbadmin directory>/application/controllers/DomainController.php` पर भेजे गए एक क्राफ्टेड POST अनुरोध के माध्यम से एक व्यवस्थापक उपयोगकर्ता जोड़ सकते हैं, (2) `<vimbadmin directory>/application/controllers/DomainController.php` पर भेजे गए एक क्राफ्टेड GET अनुरोध के माध्यम से एक व्यवस्थापक उपयोगकर्ता हटा सकते हैं, (3) `<vimbadmin directory>/application/controllers/DomainController.php` पर भेजे गए एक क्राफ्टेड POST अनुरोध के माध्यम से एक व्यवस्थापक पासवर्ड बदल सकते हैं, (4) `<vimbadmin directory>/application/controllers/MailboxController.php` पर भेजे गए एक क्राफ्टेड POST अनुरोध के माध्यम से एक मेलबॉक्स जोड़ सकते हैं, (5) `<vimbadmin directory>/application/controllers/MailboxController.php` पर भेजे गए एक क्राफ्टेड POST अनुरोध के माध्यम से एक मेलबॉक्स हटा सकते हैं, (6) `<vimbadmin directory>/application/controllers/ArchiveController.php` पर भेजे गए एक क्राफ्टेड GET अनुरोध के माध्यम से एक मेलबॉक्स पता संग्रहीत कर सकते हैं, (7) `<vimbadmin directory>/application/controllers/AliasController.php` पर भेजे गए एक क्राफ्टेड POST अनुरोध के माध्यम से एक उपनाम पता जोड़ सकते हैं, या (8) `<vimbadmin directory>/application/controllers/AliasController.php` पर भेजे गए एक क्राफ्टेड GET अनुरोध के माध्यम से एक उपनाम पता हटा सकते हैं।
स्रोत
1Sysdream · php · 5 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।