CVE-2023-37759
Crypto Currency Tracker (CCT) के v9.5 से पहले के संस्करण में User Registration पृष्ठ में अनुचित एक्सेस नियंत्रण, बिना प्रमाणीकरण वाले हमलावरों को एक विशेष रूप से तैयार किए गए POST अनुरोध के माध्यम से Admin...
- प्रकाशित
- 8 सित॰ 2023
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Crypto Currency Tracker (CCT) के v9.5 से पहले के संस्करण में User Registration पृष्ठ में अनुचित एक्सेस नियंत्रण, बिना प्रमाणीकरण वाले हमलावरों को एक विशेष रूप से तैयार किए गए POST अनुरोध के माध्यम से Admin खाते के रूप में पंजीकरण करने की अनुमति देता है।
स्रोत
10xBr · php · 21 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।