CVE-2025-29722
Commercify v1.0 में एक CSRF भेद्यता दूरस्थ हमलावरों को प्रमाणित उपयोगकर्ताओं की ओर से अनधिकृत कार्य करने की अनुमति देती है। यह समस्या संवेदनशील एंडपॉइंट्स पर CSRF सुरक्षा की कमी के कारण मौजूद है।
- प्रकाशित
- 17 अप्रैल 2025
- अद्यतन
- 17 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 8.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Commercify v1.0 में एक CSRF भेद्यता दूरस्थ हमलावरों को प्रमाणित उपयोगकर्ताओं की ओर से अनधिकृत कार्य करने की अनुमति देती है। यह समस्या संवेदनशील एंडपॉइंट्स पर CSRF सुरक्षा की कमी के कारण मौजूद है।
स्रोत
1Commercify v1.0 में Cross Site Request Forgery (CSRF)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।