CVE-2023-37598
issabel-pbx v.4.0.0-6 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता एक दूरस्थ हमलावर को नए वर्चुअल फैक्स फ़ंक्शन को हटाने के माध्यम से सेवा से इनकार (denial of service) उत्पन्न करने की अनुमति देती है।
- प्रकाशित
- 13 जुल॰ 2023
- अद्यतन
- 5 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
issabel-pbx v.4.0.0-6 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता एक दूरस्थ हमलावर को नए वर्चुअल फैक्स फ़ंक्शन को हटाने के माध्यम से सेवा से इनकार (denial of service) उत्पन्न करने की अनुमति देती है।
स्रोत
1issabel-pbx v4.0.0-6 में Virtual Fax प्रबंधन कार्यक्षमता में एक Cross-Site Request Forgery (CSRF) कमजोरी मौजूद है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।