CVE-2019-9701
قد تكون الإصدارات DLP 15.5 MP1 وجميع الإصدارات السابقة عرضة لثغرة البرمجة النصية عبر المواقع (XSS)، وهو نوع من المشكلات التي يمكن أن تمكّن المهاجمين من حقن...
- تم النشر
- 19/06/2019
- محدث
- 04/08/2024
- تخصيص CNA
- symantec
- الأدلة المرصودة
- 03/07/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تكون الإصدارات DLP 15.5 MP1 وجميع الإصدارات السابقة عرضة لثغرة البرمجة النصية عبر المواقع (XSS)، وهو نوع من المشكلات التي يمكن أن تمكّن المهاجمين من حقن نصوص برمجية من جهة العميل في صفحات الويب التي يشاهدها مستخدمون آخرون. قد يستخدم المهاجمون ثغرة البرمجة النصية عبر المواقع لتجاوز ضوابط الوصول مثل سياسة نفس المصدر.
المصادر
1Chapman Schleiss · multiple · 03/07/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.