CVE-2021-35956
ثغرة برمجة نصية عبر المواقع (XSS) مخزّنة في خادم الويب المدمج في AKCP sensorProbe قبل الإصدار SP480-20210624 تتيح للمهاجمين المصادق عليهم عن بُعد إدخال نصوص...
- تم النشر
- 30/06/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/07/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة برمجة نصية عبر المواقع (XSS) مخزّنة في خادم الويب المدمج في AKCP sensorProbe قبل الإصدار SP480-20210624 تتيح للمهاجمين المصادق عليهم عن بُعد إدخال نصوص JavaScript عشوائية عبر حقول وصف المستشعر والبريد الإلكتروني (من/إلى/نسخة) واسم النظام وموقع النظام.
المصادر
2استغلال إثبات المفهوم لـ CVE-2021-35956، AKCP sensorProbe - ثغرات 'متعددة' للبرمجة النصية عبر المواقع (XSS)
Tyler Butler · hardware · 02/07/2021
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.