Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25967 — CVE-2025-25967 के लिए अवधारणा-प्रमाण शोषण, DDSN Interactive cm3 Acora CMS v10.1.1 में एक क्रॉस-साइट अनुरोध जालसाजी भेद्यता, जो निर्मित अनुरोधों के माध्यम से अनधिकृत कार्रवाइयों को सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/padayali-jd/cve-2025-25967
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubpadayali-jd/cve-2025-25967

CVE-2025-25967

CVE-2025-25967 के लिए अवधारणा-प्रमाण शोषण, DDSN Interactive cm3 Acora CMS v10.1.1 में एक क्रॉस-साइट अनुरोध जालसाजी भेद्यता, जो निर्मित अनुरोधों के माध्यम से अनधिकृत कार्रवाइयों को सक्षम करती है।

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-25967: क्रॉस-साइट अनुरोध जालसाजी (CSRF)

DDSN Interactive cm3 Acora CMS संस्करण 10.1.1 क्रॉस-साइट अनुरोध जालसाजी (CSRF) के लिए असुरक्षित है। यह दोष हमलावरों को प्रमाणित उपयोगकर्ताओं को धोखा देकर अनधिकृत कार्य करने, जैसे खाता हटाना या उपयोगकर्ता निर्माण, बाहरी सामग्री में दुर्भावनापूर्ण अनुरोधों को एम्बेड करके सक्षम बनाता है। CSRF सुरक्षा की कमी से पीड़ित के सक्रिय सत्र का लाभ उठाते हुए तैयार किए गए अनुरोधों के माध्यम से शोषण की अनुमति मिलती है, जिससे विशेषाधिकार का दुरुपयोग और उपयोगकर्ता प्रबंधन कार्यक्षमता में संभावित व्यवधान होता है।

प्रभावित संस्करण: Acora CMS v10.1.1

Crowe India से Joby Y Daniel द्वारा खोजा गया।

टूल डाउनलोड करें