CVE-2019-1010054
Dolibarr 7.0.0 प्रभावित है: Cross Site Request Forgery (CSRF)। प्रभाव: दुर्भावनापूर्ण HTML उपयोगकर्ता का पासवर्ड बदल सकता है, उपयोगकर्ताओं को अक्षम कर सकता है और पासवर्ड एन्क्रिप्शन को अक्षम कर सकता है। घटक:...
- प्रकाशित
- 18 जुल॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- dwf
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dolibarr 7.0.0 प्रभावित है: Cross Site Request Forgery (CSRF)। प्रभाव: दुर्भावनापूर्ण HTML उपयोगकर्ता का पासवर्ड बदल सकता है, उपयोगकर्ताओं को अक्षम कर सकता है और पासवर्ड एन्क्रिप्शन को अक्षम कर सकता है। घटक: उपयोगकर्ता पासवर्ड बदलने, उपयोगकर्ता अक्षम करने और पासवर्ड एन्क्रिप्शन का कार्य। हमला वेक्टर: एडमिन द्वारा दुर्भावनापूर्ण URLs तक पहुंच।
स्रोत
1- CSRF-breachPoC
Vagrant-आधारित लैब वातावरण के साथ Dolibarr 7.0.0 में CVE-2019-1010054 CSRF भेद्यता को पुन: उत्पन्न करें। पासवर्ड परिवर्तन, उपयोगकर्ता अक्षमता और एन्क्रिप्शन बाईपास हमलों के लिए विस्तृत वॉकथ्रू शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।