CVE-2017-9415
subsonic 6.1.1 में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता मौजूद है, जो लक्षित उपयोगकर्ता नाम की जानकारी रखने वाले दूरस्थ हमलावरों को userSettings.view पर भेजे गए विशेष रूप से तैयार अनुरोध के माध्यम से पासवर्ड बदलने...
- प्रकाशित
- 21 जुल॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
subsonic 6.1.1 में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता मौजूद है, जो लक्षित उपयोगकर्ता नाम की जानकारी रखने वाले दूरस्थ हमलावरों को userSettings.view पर भेजे गए विशेष रूप से तैयार अनुरोध के माध्यम से पासवर्ड बदलने वाले अनुरोधों के लिए उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1hyp3rlinx · windows · 5 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।