CVE-2021-34370
Accela Civic Platform حتى الإصدار 20.1 تسمح بثغرة XSS عبر successURL في ssoAdapter/logoutAction.do. ملاحظة: يذكر البائع أن "هناك علامات أمان قابلة للتهيئة...
- تم النشر
- 09/06/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/06/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Accela Civic Platform حتى الإصدار 20.1 تسمح بثغرة XSS عبر successURL في ssoAdapter/logoutAction.do. ملاحظة: يذكر البائع أن "هناك علامات أمان قابلة للتهيئة ولا يمكننا إعادة إنتاجها بالمعلومات المتاحة."
المصادر
1Abdulazeez Alaseeri · multiple · 14/06/2021
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.