CVE-2019-9596
Darktrace Enterprise Immune System 3.1 से पहले /whitelisteddomains एंडपॉइंट के माध्यम से CSRF की अनुमति देता है।
- प्रकाशित
- 23 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Darktrace Enterprise Immune System 3.1 से पहले /whitelisteddomains एंडपॉइंट के माध्यम से CSRF की अनुमति देता है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट CSRF एक्सप्लॉइट जो Darktrace उपकरणों (CVE-2019-9596 और CVE-2019-9597) को लक्षित करता है, सुरक्षा परीक्षण और भेद्यता प्रदर्शन के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।