CVE-2017-9810
Kaspersky Anti-Virus for Linux File Server के Maintenance Pack 2 Critical Fix 4 (version 8.0.4.312) से पहले, वेब इंटरफ़ेस पर किसी भी फ़ॉर्म में Anti-CSRF टोकन नहीं हैं। यह एक...
- प्रकाशित
- 17 जुल॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kaspersky Anti-Virus for Linux File Server के Maintenance Pack 2 Critical Fix 4 (version 8.0.4.312) से पहले, वेब इंटरफ़ेस पर किसी भी फ़ॉर्म में Anti-CSRF टोकन नहीं हैं। यह एक हमलावर को प्रमाणित अनुरोध सबमिट करने की अनुमति दे सकता है जब कोई प्रमाणित उपयोगकर्ता हमलावर-नियंत्रित डोमेन को ब्राउज़ करता है।
स्रोत
1Core Security · linux · 28 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।