1 Tag Serie
🕵️ Sicherheitslücken 🕛 vor 9 Jahren 2 Min Lesezeit
0

Deluge 1.3.13 Web UI Cross Site Request Forgery

↗ Quelle (vuldb.com)
🗣️ Stimme:
📑 Inhaltsübersicht

Es wurde eine problematische Schwachstelle in Deluge 1.3.13 gefunden. Dabei betrifft es eine unbekannte Funktion der Komponente Web UI. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Request Forgery-Schwachstelle ausgenutzt werden. Im Rahmen von CWE wurde eine Klassifizierung als heruntergeladen werden. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Es sind zwar keine technische Details, jedoch ein öffentlicher Exploit zur Schwachstelle bekannt.

Ein öffentlicher Exploit wurde durch Kyle Neideck realisiert und sofort nach dem Advisory veröffentlicht. Er wird als proof-of-concept gehandelt. Der Exploit wird unter
VulDB Temp Score:
VulDB Zuverlässigkeit: High

CVSSv2

VulDB Base Score:
VulDB Zuverlässigkeit: High

CPE

  • )
    Lokal: Nein
    Remote: Ja

    Verfügbarkeit: Ja
    Zugang: öffentlich
    Status: Proof-of-Concept
    Autor: Kyle Neideck
    Download:
    05.03.2017
    11.03.2017
    Person: Kyle Neideck
    Status: Ungeprüft

    Eintrag

    Erstellt: 11.03.2017
    Eintrag: 74.4% komplett
    Vollständiger Original-Artikel
    Den kompletten Beitrag mit allen Details direkt auf vuldb.com lesen.
    ↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
11 Quellen
CVE-2026-16794 | GitLab up to 19.1.7/19.2.5/19.3.1 Compliance Framework Management improper authorization (WID-SEC-2026-3315)
1 Quelle
Windows 11: Auto-Update-Installation, aber keine Einträge in Verlauf? - BornCity
1 Quelle
CVE-2026-76438 | Cisco BroadWorks Web-based Management Interface improper authorization (EUVD-2026-81161)