CVE-2020-18326
Intelliants Subrion CMS v4.2.1 में Members एडमिनिस्ट्रेटर फ़ंक्शन के माध्यम से क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है, जो किसी दूरस्थ अनधिकृत दुर्भावनापूर्ण उपयोगकर्ता को पीड़ित को एक अधिकृत अनुरोध भेजने और...
- प्रकाशित
- 4 मार्च 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Intelliants Subrion CMS v4.2.1 में Members एडमिनिस्ट्रेटर फ़ंक्शन के माध्यम से क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है, जो किसी दूरस्थ अनधिकृत दुर्भावनापूर्ण उपयोगकर्ता को पीड़ित को एक अधिकृत अनुरोध भेजने और सफलतापूर्वक एक मनमाना एडमिनिस्ट्रेटर उपयोगकर्ता बनाने की अनुमति दे सकती है।
स्रोत
1CVE-2020-18326 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Subrion CMS 4.2.1 में क्रॉस-साइट अनुरोध जालसाजी (CSRF) प्रदर्शित करता है ताकि एक अनधिकृत व्यवस्थापक उपयोगकर्ता बनाया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।