CVE-2023-40868
mooSocial MooSocial Software v.Demo में क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता mooSocial MooSocial Software v.Demo में क्रॉस-साइट रिक्वेस्ट फोर्जरी (Cross Site Request Forgery) भेद्यता एक दूरस्थ हमलावर...
- प्रकाशित
- 14 सित॰ 2023
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# mooSocial MooSocial Software v.Demo में क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता mooSocial MooSocial Software v.Demo में क्रॉस-साइट रिक्वेस्ट फोर्जरी (Cross Site Request Forgery) भेद्यता एक दूरस्थ हमलावर को Delete Account और Deactivate फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1मूसोशियल मूसोशियल सॉफ्टवेयर v.Demo में क्रॉस-साइट अनुरोध जालसाजी भेद्यता एक रिमोट हमलावर को Delete Account और Deactivate फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।