CVE-2020-4040
Bolt CMS में पूर्वावलोकन पृष्ठों पर CSRF समस्या
- प्रकाशित
- 8 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Bolt CMS 3.7.1 से पहले के संस्करणों में CSRF सुरक्षा का अभाव Bolt CMS के 3.7.1 से पहले के संस्करणों में प्रीव्यू जनरेट करने वाले एंडपॉइंट में CSRF सुरक्षा का अभाव था। प्रीव्यू को एडमिन, डेवलपर्स, मुख्य-संपादकों और संपादकों द्वारा जनरेट किए जाने का इरादा है, जो एप्लिकेशन में कंटेंट बनाने के लिए अधिकृत हैं। लेकिन उचित CSRF सुरक्षा के अभाव के कारण, अनधिकृत उपयोगकर्ता प्रीव्यू जनरेट कर सकते थे। यह समस्या Bolt 3.7.1 में ठीक कर दी गई है।
स्रोत
1बोल्ट सीएमएस संस्करण 3.7.0 को लक्षित करने वाला रिमोट कोड निष्पादन शोषण, जो सीवीई 2020-4040 और 4041 का उपयोग करता है, पैठ परीक्षण और कमजोरी मान्यता के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।