CVE-2022-41413
perfSONAR v4.x <= v4.4.5 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है, जो तब सक्रिय होती है जब कोई हमलावर Search फ़ंक्शन में क्राफ्टेड इनपुट इंजेक्ट करता है।
- प्रकाशित
- 30 नव॰ 2022
- अद्यतन
- 2 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
perfSONAR v4.x <= v4.4.5 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है, जो तब सक्रिय होती है जब कोई हमलावर Search फ़ंक्शन में क्राफ्टेड इनपुट इंजेक्ट करता है।
स्रोत
1- perfSONAR v4.4.5 - Partial Blind CSRFएक्सप्लॉइट
Ryan Moore · multiple · 1 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।