CVE-2019-5630
Rapid7 Nexpose/InsightVM सुरक्षा कंसोल CSRF
- प्रकाशित
- 3 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Rapid7 Nexpose InsightVM Security Console संस्करण 6.5.0 से 6.5.68 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई। यह समस्या हमलावरों को क्रॉस-डोमेन प्री-फ्लाइट OPTIONS अनुरोध को दरकिनार करने के लिए Flash का उपयोग करके API एंडपॉइंट्स पर CSRF भेद्यताओं का शोषण करने की अनुमति देती है।
स्रोत
1https://www.rodneybeede.com/curriculum%20vitae/bio.html
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।