CVE-2020-14073
توجد ثغرة XSS في PRTG Network Monitor 20.1.56.1574 عبر خصائص خريطة مصمَّمة بعناية. يمكن للمهاجم الذي يملك صلاحيات Read/Write إنشاء خريطة، ثم استخدام شاشة Map...
- تم النشر
- 23/06/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/12/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة XSS في PRTG Network Monitor 20.1.56.1574 عبر خصائص خريطة مصمَّمة بعناية. يمكن للمهاجم الذي يملك صلاحيات Read/Write إنشاء خريطة، ثم استخدام شاشة Map Designer Properties لإدراج كود JavaScript. يمكن استغلال هذه الثغرة ضد أي مستخدم لديه صلاحية View Maps أو Edit Maps.
المصادر
1Amin Rawah · windows · 02/12/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.