KubeBlog cross-site kérés hamisítás sérülékenység

CH azonosító

CH-3096

Felfedezés dátuma

2010.05.03.

Súlyosság

Alacsony

Érintett rendszerek

KubeBlog
Kubelabs

Érintett verziók

Kubelabs KubeBlog 1.x

Összefoglaló

A KubeBlog olyan sérülékenysége vált ismertté, melyet kihasználva támadók cross-site kérés hamisításos (XSRF) támadásokat tudnak végrehajtani.

Leírás

A KubeBlog olyan sérülékenysége vált ismertté, melyet kihasználva támadók cross-site kérés hamisításos (XSRF) támadásokat tudnak végrehajtani.

Az alkalmazás lehetővé teszi a felhasználó számára bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné a kérések érvényességét. Ezt kihasználva új adminisztrátor felhasználó hozható létre vagy megváltoztatható az adminisztrátori jelszó, ha egy ilyen jogokkal bíró felhasználót sikerül rávenni egy speciálisan erre a célra szerkesztett weboldal meglátogatására.

A sérülékenység az 1.1.2. verzióban található, egyéb verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható weboldalakat látogasson meg, ha be van jelentkezve az alkalmazásba!

Hivatkozások

SECUNIA 39705


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »