CVE-2026-30498
Jason2605 AdminPanel 4.0 के delete.php एंडपॉइंट में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता की खोज की गई
- प्रकाशित
- 27 मई 2026
- अद्यतन
- 27 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 0.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Jason2605 AdminPanel 4.0 के delete.php एंडपॉइंट में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता की खोज की गई
स्रोत
1शैक्षिक CSRF भेद्यता प्रदर्शन, एक नियंत्रित प्रयोगशाला वातावरण के साथ, जिसमें proof-of-concept एक्सप्लॉइट और उचित CSRF सुरक्षा वाला एक सुधारित संस्करण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।