CVE-2019-9769
PilusCart 1.4.1 में index.php?module=users&action=newUser CSRF भेद्यता है, जिसके कारण एक नए उपयोगकर्ता को व्यवस्थापक के रूप में जोड़ा जा सकता है।
- प्रकाशित
- 14 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PilusCart 1.4.1 में index.php?module=users&action=newUser CSRF भेद्यता है, जिसके कारण एक नए उपयोगकर्ता को व्यवस्थापक के रूप में जोड़ा जा सकता है।
स्रोत
1Gionathan Reale · php · 12 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।