CVE-2025-28355
Volmarg Personal Management System 1.4.65, क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के लिए संवेदनशील है, जो हमलावरों को SameSite कुकी विशेषता के डिफ़ॉल्ट मान none पर सेट होने के कारण मनमाना कोड निष्पादित करने और...
- प्रकाशित
- 18 अप्रैल 2025
- अद्यतन
- 18 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 11.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Volmarg Personal Management System 1.4.65, क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के लिए संवेदनशील है, जो हमलावरों को SameSite कुकी विशेषता के डिफ़ॉल्ट मान none पर सेट होने के कारण मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1यह पहचाना गया कि https://github.com/Volmarg/personal-management-system एप्लिकेशन CSRF हमलों के प्रति संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।