CVE-2019-16068
NETSAS ENIGMA NMS संस्करण 65.0.0 और उससे पहले के संस्करणों में एक CSRF भेद्यता मौजूद है जो किसी हमलावर को पीड़ित को धोखा देकर एक दुर्भावनापूर्ण manage_files.cgi अनुरोध प्रस्तुत करने में सक्षम बना सकती है। इसे साइट...
- प्रकाशित
- 19 मार्च 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NETSAS ENIGMA NMS संस्करण 65.0.0 और उससे पहले के संस्करणों में एक CSRF भेद्यता मौजूद है जो किसी हमलावर को पीड़ित को धोखा देकर एक दुर्भावनापूर्ण manage_files.cgi अनुरोध प्रस्तुत करने में सक्षम बना सकती है। इसे साइट के भीतर शामिल XSS या IFRAME टैग के माध्यम से ट्रिगर किया जा सकता है।
स्रोत
1xerubus · multiple · 9 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।