CVE-2018-13257
Blackboard Learn 2018-07-02 के भीतर bb-auth-provider-cas प्रमाणीकरण मॉड्यूल, Central Authentication Service (CAS) सेवा टिकट सत्यापन के दौरान HTTP होस्ट हेडर स्पूफ़िंग के प्रति संवेदनशील है, जिससे...
- प्रकाशित
- 18 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Blackboard Learn 2018-07-02 के भीतर bb-auth-provider-cas प्रमाणीकरण मॉड्यूल, Central Authentication Service (CAS) सेवा टिकट सत्यापन के दौरान HTTP होस्ट हेडर स्पूफ़िंग के प्रति संवेदनशील है, जिससे CAS सर्वर लॉगिन पृष्ठ से फ़िशिंग हमला संभव हो जाता है।
स्रोत
1CVE-2018-13257 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Blackboard Learn में CAS होस्ट हेडर स्पूफिंग का प्रदर्शन करता है, ताकि एक दुर्भावनापूर्ण मध्यस्थ वेबसाइट के माध्यम से उपयोगकर्ता सत्रों को हाईजैक किया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।