CVE-2019-9834
يسمح تطبيق Netdata على الويب حتى الإصدار 1.13.0 للمهاجمين عن بُعد بحقن كود HTML خبيث خاص بهم في لقطة مستوردة، وهو ما يُعرف بحقن HTML. سيؤدي الاستغلال الناجح...
- تم النشر
- 15/03/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/03/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح تطبيق Netdata على الويب حتى الإصدار 1.13.0 للمهاجمين عن بُعد بحقن كود HTML خبيث خاص بهم في لقطة مستوردة، وهو ما يُعرف بحقن HTML. سيؤدي الاستغلال الناجح إلى تشغيل HTML المقدم من المهاجم في سياق المتصفح المتأثر، مما قد يسمح للمهاجم بسرقة بيانات اعتماد المصادقة أو التحكم في كيفية عرض الموقع للمستخدم. ملاحظة: يطعن البائع في الخطورة لوجود تحذير واضح بجوار زر استيراد اللقطة.
المصادر
1s4vitar · multiple · 15/03/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.