CVE-2017-6370
TYPO3 7.6.15 उन मामलों में जहाँ https Referer होता है, index.php?loginProvider URI पर एक http अनुरोध भेजता है, जिससे दूरस्थ हमलावर नेटवर्क की जासूसी करके और userident तथा username फ़ील्ड...
- प्रकाशित
- 17 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TYPO3 7.6.15 उन मामलों में जहाँ https Referer होता है, index.php?loginProvider URI पर एक http अनुरोध भेजता है, जिससे दूरस्थ हमलावर नेटवर्क की जासूसी करके और userident तथा username फ़ील्ड पढ़कर संवेदनशील क्लियरटेक्स्ट जानकारी प्राप्त कर सकते हैं।
स्रोत
1TYPO3 v7.6.15 अनएन्क्रिप्टेड लॉगिन अनुरोध भेद्यता (CVE-2017-6370) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, HTTP पर प्लेनटेक्स्ट क्रेडेंशियल एक्सपोज़र प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।