CVE-2023-37596
issabel-pbx v.4.0.0-6 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता issabel-pbx v.4.0.0-6 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता एक दूरस्थ हमलावर को deleteuser फ़ंक्शन में एक क्राफ्टेड स्क्रिप्ट के माध्यम से सेवा से...
- प्रकाशित
- 11 जुल॰ 2023
- अद्यतन
- 13 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# issabel-pbx v.4.0.0-6 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता issabel-pbx v.4.0.0-6 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता एक दूरस्थ हमलावर को deleteuser फ़ंक्शन में एक क्राफ्टेड स्क्रिप्ट के माध्यम से सेवा से इनकार (denial of service) उत्पन्न करने की अनुमति देती है।
स्रोत
1CVE-2023-37596 Issabel PBX संस्करण 4.0.0-6 में खोजी गई एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला ओपन-सोर्स यूनिफाइड कम्युनिकेशंस प्लेटफ़ॉर्म है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।