CVE-2020-26218
عاليتم النشر
حقن HTML في touchbase.ai
- تم النشر
- 11/11/2020
- محدث
- 04/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 13/11/2020
CVSS الأساسي
8.0/ 10عالي
حقن HTML في touchbase.ai
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
الإصدارات الأقدم من touchbase.ai قبل الإصدار 2.0 معرّضة لثغرة البرمجة النصية عبر المواقع (Cross-Site Scripting). تتيح هذه الثغرة للمهاجم حقن حمولات HTML، مما قد يؤدي إلى تشويه الموقع أو إعادة توجيه المستخدم إلى صفحة/موقع ويب ضار وغير ذلك. تم إصلاح هذه المشكلة في الإصدار 2.0.
Simran Sankhala · multiple · 13/11/2020
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.