CVE-2018-11442
EasyService Billing 1.0 में एक CSRF समस्या खोजी गई, जो quotation-new3-new2.php?add=true&id= URI के माध्यम से ट्रिगर हुई, जैसा कि एक नया कोटेशन जोड़कर प्रदर्शित किया गया।
- प्रकाशित
- 25 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EasyService Billing 1.0 में एक CSRF समस्या खोजी गई, जो quotation-new3-new2.php?add=true&id= URI के माध्यम से ट्रिगर हुई, जैसा कि एक नया कोटेशन जोड़कर प्रदर्शित किया गया।
स्रोत
1Divya Jain · php · 26 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।