CVE-2024-50858
GestioIP v3.5.7 के कई एंडपॉइंट क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के प्रति संवेदनशील हैं। एक हमलावर एक दुर्भावनापूर्ण URL होस्ट करके व्यवस्थापक के ब्राउज़र के माध्यम से कार्यों को निष्पादित कर सकता है, जिससे डेटा संशोधन, विलोपन या...
- प्रकाशित
- 14 जन॰ 2025
- अद्यतन
- 15 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GestioIP v3.5.7 के कई एंडपॉइंट क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के प्रति संवेदनशील हैं। एक हमलावर एक दुर्भावनापूर्ण URL होस्ट करके व्यवस्थापक के ब्राउज़र के माध्यम से कार्यों को निष्पादित कर सकता है, जिससे डेटा संशोधन, विलोपन या बहिर्गमन हो सकता है।
स्रोत
1Maximiliano Belino · multiple · 14 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।