CVE-2024-56924
कोड एस्ट्रो इंटरनेट बैंकिंग सिस्टम 2.0.0 में क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को एडमिन पेज (pages_account) पर मनमाना जावास्क्रिप्ट निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से खाता सेटिंग्स बदलने या...
- प्रकाशित
- 22 जन॰ 2025
- अद्यतन
- 23 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 38.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कोड एस्ट्रो इंटरनेट बैंकिंग सिस्टम 2.0.0 में क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को एडमिन पेज (pages_account) पर मनमाना जावास्क्रिप्ट निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से खाता सेटिंग्स बदलने या संवेदनशील उपयोगकर्ता जानकारी चुराने जैसी अनधिकृत क्रियाएं हो सकती हैं। यह भेद्यता उपयोगकर्ता अनुरोधों के अनुचित सत्यापन के कारण उत्पन्न होती है, जो हमलावरों को एडमिन उपयोगकर्ता को दुर्भावनापूर्ण स्क्रिप्ट निष्पादित करने के लिए धोखा देकर सिस्टम का शोषण करने में सक्षम बनाती है।
स्रोत
1code astro Internet Banking System 2.0.0 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो क्राफ्टेड HTML पेजों के माध्यम से अनधिकृत खाता संशोधन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।