CVE-2018-11671
GreenCMS v2.3.0603 में एक समस्या खोजी गई। index.php?m=admin&c=access&a=adduserhandle के माध्यम से एक व्यवस्थापक खाता जोड़ सकने वाली CSRF भेद्यता मौजूद है।
- प्रकाशित
- 1 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GreenCMS v2.3.0603 में एक समस्या खोजी गई। index.php?m=admin&c=access&a=adduserhandle के माध्यम से एक व्यवस्थापक खाता जोड़ सकने वाली CSRF भेद्यता मौजूद है।
स्रोत
1xichao · php · 3 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।