CVE-2018-17081
e107 2.1.9 में CSRF संभव है, e107_admin/wmessage.php?mode=&action=inline&ajax_used=1&id= के माध्यम से किसी भी पेज का शीर्षक बदला जा सकता है।
- प्रकाशित
- 26 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
e107 2.1.9 में CSRF संभव है, e107_admin/wmessage.php?mode=&action=inline&ajax_used=1&id= के माध्यम से किसी भी पेज का शीर्षक बदला जा सकता है।
स्रोत
1CVE-2018-17081 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो e107 CMS 2.1.9 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता है, जो तैयार किए गए अनुरोधों के माध्यम से अनधिकृत एडमिन क्रियाओं को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।