CVE-2018-8811
OpenCMS 10.5.3 में system/workplace/admin/accounts/user_role.jsp में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को प्रशासनिक उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की अनुमति देती है, उन...
- प्रकाशित
- 20 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenCMS 10.5.3 में system/workplace/admin/accounts/user_role.jsp में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को प्रशासनिक उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की अनुमति देती है, उन अनुरोधों के लिए जो विशेषाधिकार वृद्धि (privilege escalation) करते हैं। नोट: यह तर्क दिया जाता है कि OpenCMS केवल पंजीकृत उपयोगकर्ताओं को विभिन्न प्रकार की सामग्री कलाकृतियों (SVG, .doc, .docx) अपलोड करने की अनुमति देता है। अपलोड की गई सामग्री CMS सामग्री रिपॉजिटरी में "यथावत" (as is) संग्रहीत की जाती है। SVG के अंदर स्क्रिप्ट के मामले में, यह "दुर्भावनापूर्ण" हो भी सकती है और नहीं भी, यह जानने का कोई तरीका नहीं है कि अपलोड किया गया SVG किसी कारण से स्क्रिप्ट रखता है। "समस्या" का शोषण करने के लिए, उपयोगकर्ता के पास CMS में सामग्री प्रबंधक के रूप में एक खाता होना चाहिए।
स्रोत
1Sureshbabu Narvaneni · php · 2 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।