
CVE-2025-25967 के लिए अवधारणा-प्रमाण शोषण, DDSN Interactive cm3 Acora CMS v10.1.1 में एक क्रॉस-साइट अनुरोध जालसाजी भेद्यता, जो निर्मित अनुरोधों के माध्यम से अनधिकृत कार्रवाइयों को सक्षम करती है।
DDSN Interactive cm3 Acora CMS संस्करण 10.1.1 क्रॉस-साइट अनुरोध जालसाजी (CSRF) के लिए असुरक्षित है। यह दोष हमलावरों को प्रमाणित उपयोगकर्ताओं को धोखा देकर अनधिकृत कार्य करने, जैसे खाता हटाना या उपयोगकर्ता निर्माण, बाहरी सामग्री में दुर्भावनापूर्ण अनुरोधों को एम्बेड करके सक्षम बनाता है। CSRF सुरक्षा की कमी से पीड़ित के सक्रिय सत्र का लाभ उठाते हुए तैयार किए गए अनुरोधों के माध्यम से शोषण की अनुमति मिलती है, जिससे विशेषाधिकार का दुरुपयोग और उपयोगकर्ता प्रबंधन कार्यक्षमता में संभावित व्यवधान होता है।
प्रभावित संस्करण: Acora CMS v10.1.1
Crowe India से Joby Y Daniel द्वारा खोजा गया।