CVE-2025-70899
PHPgurukul ऑनलाइन कोर्स पंजीकरण v3.1 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) सुरक्षा का अभाव PHPgurukul ऑनलाइन कोर्स पंजीकरण v3.1 के सभी प्रशासनिक फॉर्मों में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) सुरक्षा का अभाव है। एक हमलावर...
- प्रकाशित
- 22 जन॰ 2026
- अद्यतन
- 23 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 6.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PHPgurukul ऑनलाइन कोर्स पंजीकरण v3.1 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) सुरक्षा का अभाव PHPgurukul ऑनलाइन कोर्स पंजीकरण v3.1 के सभी प्रशासनिक फॉर्मों में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) सुरक्षा का अभाव है। एक हमलावर प्रमाणित व्यवस्थापकों को किसी दुर्भावनापूर्ण वेबपेज पर जाने के लिए धोखा देकर उनकी ओर से अनधिकृत कार्य कर सकता है।
स्रोत
1PHPgurukul ऑनलाइन कोर्स पंजीकरण प्रणाली में लापता CSRF सुरक्षा भेद्यता का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट शोषण, सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।