V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-7178
DEB
ВысокийПодтвержденаЭксплойт есть

CSRF обнаружен в веб-интерфейсе Deluge до версии 1.3.14. Методология эксплуатации включает (1) размещение специально созданного плагина, ко…

CVSS
8.8
Высокий
EPSS
0.04
p89
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

CSRF обнаружен в веб-интерфейсе Deluge до версии 1.3.14. Методология эксплуатации включает (1) размещение специально созданного плагина, который выполняет произвольную программу из своего файла __init__.py, и (2) побуждение жертвы загрузить, установить и включить этот плагин.

Теги · CWE
Без аутентификации
CWE-352
CAPEC-62
CAPEC-111
CAPEC-462
CAPEC-467
Затронутые продукты
DelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDelugeDeluge
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.040 · p89
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
41541
exploitdb · https://www.exploit-db.com/exploits/41541
Enterprise
Затронутые продукты
ПродуктВендорСтатус
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
delugeОтслеживается
Показаны первые 20 из 24
Источники данных
DEB
CVE
UBU