CVE-2020-23342
Anchor CMS 0.12.7 के anchor/views/users/edit.php में एक CSRF भेद्यता मौजूद है जो व्यवस्थापक उपयोगकर्ताओं को हटाने की क्रिया को बदल सकती है।
- प्रकाशित
- 19 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Anchor CMS 0.12.7 के anchor/views/users/edit.php में एक CSRF भेद्यता मौजूद है जो व्यवस्थापक उपयोगकर्ताओं को हटाने की क्रिया को बदल सकती है।
स्रोत
2- CVE-2020-23342एक्सप्लॉइट
PHP-आधारित शोषण CVE-2020-23342 के लिए, जिसे एक विशिष्ट वेब एप्लिकेशन कमजोरी के स्थानीय परीक्षण के लिए Docker कंटेनर में चलाने के लिए डिज़ाइन किया गया है।
- Anchor CMS 0.12.7 - CSRF (Delete user)एक्सप्लॉइट
Ninad Mishra · multiple · 21 जन॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।