CVE-2017-8382
admidio 3.2.8 में adm_program/modules/members/members_function.php में CSRF है, जिसका प्रभाव मनमाने उपयोगकर्ता खातों को हटाना है।
- प्रकाशित
- 16 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
admidio 3.2.8 में adm_program/modules/members/members_function.php में CSRF है, जिसका प्रभाव मनमाने उपयोगकर्ता खातों को हटाना है।
स्रोत
2Admidio 3.2.8 क्रॉस-साइट अनुरोध जालसाजी, निर्धारित CVE नंबर: CVE-2017-8382
Faiz Ahmed Zaidi · php · 28 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।