CVE-2025-25967
Acora CMS संस्करण 10.1.1 क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के प्रति संवेदनशील है। यह दोष हमलावरों को प्रमाणित उपयोगकर्ताओं को अनधिकृत कार्य करने के लिए धोखा देने में सक्षम बनाता है, जैसे कि खाता विलोपन या उपयोगकर्ता निर्माण, बाहरी...
- प्रकाशित
- 3 मार्च 2025
- अद्यतन
- 4 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acora CMS संस्करण 10.1.1 क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के प्रति संवेदनशील है। यह दोष हमलावरों को प्रमाणित उपयोगकर्ताओं को अनधिकृत कार्य करने के लिए धोखा देने में सक्षम बनाता है, जैसे कि खाता विलोपन या उपयोगकर्ता निर्माण, बाहरी सामग्री में दुर्भावनापूर्ण अनुरोधों को एम्बेड करके। CSRF सुरक्षा की कमी निर्मित अनुरोधों के माध्यम से शोषण की अनुमति देती है।
स्रोत
1CVE-2025-25967 के लिए अवधारणा-प्रमाण शोषण, DDSN Interactive cm3 Acora CMS v10.1.1 में एक क्रॉस-साइट अनुरोध जालसाजी भेद्यता, जो निर्मित अनुरोधों के माध्यम से अनधिकृत कार्रवाइयों को सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।