CVE-2019-12836
जिरा के लिए Bobronix JEditor संपादक, संस्करण 3.0.6 से पहले, एक हमलावर को किसी मौजूदा मुद्दे (issue) में एक URL/लिंक जोड़ने की अनुमति देता है, जो किसी आउट-ऑफ-ओरिजिन डोमेन के लिए अनुरोध की जालसाजी का कारण बन...
- प्रकाशित
- 21 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जिरा के लिए Bobronix JEditor संपादक, संस्करण 3.0.6 से पहले, एक हमलावर को किसी मौजूदा मुद्दे (issue) में एक URL/लिंक जोड़ने की अनुमति देता है, जो किसी आउट-ऑफ-ओरिजिन डोमेन के लिए अनुरोध की जालसाजी का कारण बन सकता है। यह बदले में एक जाली अनुरोध की अनुमति दे सकता है जिसे प्रमाणित उपयोगकर्ता के संदर्भ में निष्पादित किया जा सकता है, जिससे सत्र टोकनों की चोरी और खाता अधिग्रहण हो सकता है।
स्रोत
1CVE-2019-12836
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।