CVE-2020-13259
RAD SecFlow-1v os-image SF_0290_2.3.01.26 के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता किसी अप्रमाणित, दूरस्थ हमलावर को प्रभावित सिस्टम पर क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) हमला करने की अनुमति दे सकती है। यह...
- प्रकाशित
- 16 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RAD SecFlow-1v os-image SF_0290_2.3.01.26 के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता किसी अप्रमाणित, दूरस्थ हमलावर को प्रभावित सिस्टम पर क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) हमला करने की अनुमति दे सकती है। यह भेद्यता प्रभावित डिवाइस पर वेब UI के लिए अपर्याप्त CSRF सुरक्षा के कारण होती है। कोई हमलावर इंटरफ़ेस के किसी उपयोगकर्ता को किसी दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए प्रेरित करके इस भेद्यता का शोषण कर सकता है। सफल शोषण हमलावर को प्रभावित उपयोगकर्ता के विशेषाधिकार स्तर के साथ मनमानी कार्रवाई करने की अनुमति दे सकता है। इसका शोषण CVE-2020-13260 के साथ संयोजन में किया जा सकता है।
स्रोत
2RAD SecFlow-1v पर पूर्ण खाता अधिग्रहण का PoC
Jonatan Schor · hardware · 14 सित॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।