CVE-2018-5976
RSVP Invitation Online 1.0 में function/account.php के माध्यम से क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) मौजूद है, जैसा कि व्यवस्थापक पासवर्ड को संशोधित करके प्रदर्शित किया गया है।
- प्रकाशित
- 24 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RSVP Invitation Online 1.0 में function/account.php के माध्यम से क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) मौजूद है, जैसा कि व्यवस्थापक पासवर्ड को संशोधित करके प्रदर्शित किया गया है।
स्रोत
1Ihsan Sencan · php · 23 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।