CVE-2017-6328
Symantec Messaging Gateway 10.6.3-267 से पहले के संस्करण क्रॉस-साइट रिक्वेस्ट फोर्जरी (जिसे वन-क्लिक अटैक के रूप में भी जाना जाता है और CSRF या XSRF के रूप में संक्षिप्त किया जाता है) की समस्या का सामना कर सकते हैं, जो...
- प्रकाशित
- 11 अग॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 9 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Messaging Gateway 10.6.3-267 से पहले के संस्करण क्रॉस-साइट रिक्वेस्ट फोर्जरी (जिसे वन-क्लिक अटैक के रूप में भी जाना जाता है और CSRF या XSRF के रूप में संक्षिप्त किया जाता है) की समस्या का सामना कर सकते हैं, जो किसी वेबसाइट के दुर्भावनापूर्ण शोषण का एक प्रकार है जिसमें अनधिकृत कमांड उस उपयोगकर्ता से प्रेषित किए जाते हैं जिस पर वेब एप्लिकेशन भरोसा करता है। एक CSRF हमला उस भरोसे का दोहन करने का प्रयास करता है जो एक विशिष्ट वेबसाइट उपयोगकर्ता के ब्राउज़र में रखती है।
स्रोत
1Dhiraj Mishra · multiple · 9 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।