CVE-2024-57373
LifestyleStore v1.0 में Cross Site Request Forgery (CSRF) भेद्यता एक दूरस्थ हमलावर को किसी प्रमाणित उपयोगकर्ता की ओर से अनधिकृत कार्य करने की अनुमति देती है, जो संभावित रूप से खाता संशोधन या डेटा समझौते का...
- प्रकाशित
- 27 जन॰ 2025
- अद्यतन
- 6 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 32.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LifestyleStore v1.0 में Cross Site Request Forgery (CSRF) भेद्यता एक दूरस्थ हमलावर को किसी प्रमाणित उपयोगकर्ता की ओर से अनधिकृत कार्य करने की अनुमति देती है, जो संभावित रूप से खाता संशोधन या डेटा समझौते का कारण बन सकती है।
स्रोत
1- CVE-2024-57373जानकारीपूर्ण
LifestyleStore v1.0 में CSRF भेद्यता, उपयोगकर्ताओं की ओर से अनधिकृत कार्यों को सक्षम बनाती है, जिससे डेटा और खाता सुरक्षा को खतरा उत्पन्न होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।