CVE-2019-13497
One Identity Cloud Access Manager 8.1.4 Hotfix 1 से पहले के संस्करण लॉगआउट अनुरोधों के लिए CSRF की अनुमति देते हैं।
- प्रकाशित
- 4 नव॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# One Identity Cloud Access Manager 8.1.4 Hotfix 1 से पहले के संस्करण लॉगआउट अनुरोधों के लिए CSRF की अनुमति देते हैं।
स्रोत
1One Identity Cloud Access Manager 8.1.3 के लिए प्रूफ-ऑफ-कॉन्सेप्ट CSRF शोषण जो एक क्राफ्टेड HTML फॉर्म सबमिशन के माध्यम से पीड़ितों को लॉग आउट करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।