CVE-2021-29349
Mahara 20.10 Cross Site Request Forgery (CSRF) से प्रभावित है, जो एक दूरस्थ हमलावर को सर्वर पर इनबॉक्स-मेल हटाने की अनुमति देता है। एप्लिकेशन POST अनुरोध के लिए CSRF टोकन को मान्य करने में विफल रहता...
- प्रकाशित
- 31 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mahara 20.10 Cross Site Request Forgery (CSRF) से प्रभावित है, जो एक दूरस्थ हमलावर को सर्वर पर इनबॉक्स-मेल हटाने की अनुमति देता है। एप्लिकेशन POST अनुरोध के लिए CSRF टोकन को मान्य करने में विफल रहता है। एक हमलावर module/multirecipientnotification/inbox.php pieform_delete_all_notifications अनुरोध तैयार कर सकता है, जिससे मेलबॉक्स से सभी संदेश हट जाते हैं।
स्रोत
1CVE-2021-29349 Mahara 20.10 में सभी संदेशों को हटाने के लिए CSRF
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।