Es wurde eine problematische Schwachstelle in Deluge 1.3.13 gefunden. Dabei betrifft es eine unbekannte Funktion der Komponente Web UI. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Request Forgery-Schwachstelle ausgenutzt werden. Im Rahmen von CWE wurde eine Klassifizierung als heruntergeladen werden. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Es sind zwar keine technische Details, jedoch ein öffentlicher Exploit zur Schwachstelle bekannt.
Ein öffentlicher Exploit wurde durch Kyle Neideck realisiert und sofort nach dem Advisory veröffentlicht. Er wird als proof-of-concept gehandelt. Der Exploit wird unter
VulDB Temp Score:
VulDB Zuverlässigkeit: High
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: High
CPE
- )
Lokal: Nein
Remote: Ja
Verfügbarkeit: Ja
Zugang: öffentlich
Status: Proof-of-Concept
Autor: Kyle Neideck
Download:
05.03.2017
11.03.2017
Person: Kyle Neideck
Status: UngeprüftEintrag
Erstellt: 11.03.2017
Eintrag: 74.4% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-ArtikelDen kompletten Beitrag mit allen Details direkt auf vuldb.com lesen.
SOCIAL SHARE CARD GENERATOR