CVE-2018-8908
Frog CMS 0.9.5 में /admin/?/user/add में एक समस्या पाई गई। एप्लिकेशन की उपयोगकर्ता जोड़ने की कार्यक्षमता CSRF से प्रभावित है। एक दुर्भावनापूर्ण उपयोगकर्ता एक HTML पेज तैयार कर सकता है और उसका उपयोग किसी पीड़ित को...
- प्रकाशित
- 31 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Frog CMS 0.9.5 में /admin/?/user/add में एक समस्या पाई गई। एप्लिकेशन की उपयोगकर्ता जोड़ने की कार्यक्षमता CSRF से प्रभावित है। एक दुर्भावनापूर्ण उपयोगकर्ता एक HTML पेज तैयार कर सकता है और उसका उपयोग किसी पीड़ित को उस पर क्लिक करने के लिए धोखा देने में कर सकता है; एक बार निष्पादित होने पर, व्यवस्थापक विशेषाधिकारों के साथ एक दुर्भावनापूर्ण उपयोगकर्ता बनाया जाएगा। यह राज्य संशोधन अनुरोधों में एंटी-CSRF टोकन की कमी के कारण होता है।
स्रोत
1Samrat Das · php · 2 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।