CVE-2022-47130
एकेडमी एलएमएस (Academy LMS) v5.10 से पहले के संस्करण में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) एक डिस्काउंट कूपन को मनमाने ढंग से बनाने की अनुमति देती है, यदि प्रशासनिक विशेषाधिकारों वाला कोई हमलावर CSRF पृष्ठ पर इंटरैक्ट करता है।
- प्रकाशित
- 3 फ़र॰ 2023
- अद्यतन
- 26 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एकेडमी एलएमएस (Academy LMS) v5.10 से पहले के संस्करण में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) एक डिस्काउंट कूपन को मनमाने ढंग से बनाने की अनुमति देती है, यदि प्रशासनिक विशेषाधिकारों वाला कोई हमलावर CSRF पृष्ठ पर इंटरैक्ट करता है।
स्रोत
1Academy LMS <= 5.10 CSRF
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।