CVE-2019-6249
HuCart v5.7.4 में एक समस्या खोजी गई। एक CSRF भेद्यता है जो /adminsys/index.php?load=admins&act=edit_info&act_type=add के माध्यम से एक व्यवस्थापक खाता जोड़ सकती है।
- प्रकाशित
- 13 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HuCart v5.7.4 में एक समस्या खोजी गई। एक CSRF भेद्यता है जो /adminsys/index.php?load=admins&act=edit_info&act_type=add के माध्यम से एक व्यवस्थापक खाता जोड़ सकती है।
स्रोत
2CVE-2019-6249 Hucart cms पुनरुत्पादन वातावरण
AllenChen · php · 14 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।