CVE-2018-6888
Typesetter 5.1 में एक समस्या खोजी गई। User Permissions पृष्ठ (जिसे Admin/Users भी कहा जाता है) क्रॉस-साइट रिक्वेस्ट फोर्जरी की गंभीर भेद्यता से ग्रस्त है: एक नकली HTTP अनुरोध का उपयोग करके, एक दुर्भावनापूर्ण उपयोगकर्ता...
- प्रकाशित
- 12 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Typesetter 5.1 में एक समस्या खोजी गई। User Permissions पृष्ठ (जिसे Admin/Users भी कहा जाता है) क्रॉस-साइट रिक्वेस्ट फोर्जरी की गंभीर भेद्यता से ग्रस्त है: एक नकली HTTP अनुरोध का उपयोग करके, एक दुर्भावनापूर्ण उपयोगकर्ता किसी उपयोगकर्ता को बिना जाने किसी उपयोगकर्ता खाते को बनाने / हटाने या संशोधित करने के लिए प्रेरित कर सकता है, क्योंकि एंटी-CSRF टोकन का अभाव है।
स्रोत
1Navina Asrani · php · 13 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।