CVE-2019-17625
Es gibt ein gespeichertes XSS in Rambox 0.6.9, das zu Codeausführung führen kann. Das XSS befindet sich im Namensfeld beim Hinzufügen/Bearbeiten eines...
- Veröffentlicht
- 16.10.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 86,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Es gibt ein gespeichertes XSS in Rambox 0.6.9, das zu Codeausführung führen kann. Das XSS befindet sich im Namensfeld beim Hinzufügen/Bearbeiten eines Dienstes. Das Problem tritt aufgrund einer fehlerhaften Bereinigung des Namensfelds auf, wenn es verarbeitet und gespeichert wird. Dies ermöglicht es einem Benutzer, ein Payload für Node.js und Electron zu erstellen, wie z. B. eine Ausführung von Betriebssystembefehlen innerhalb des onerror-Attributs eines IMG-Elements.
Quellen
1- CVE-2019-17625Exploit
Funktionierender Exploit-Code für CVE-2019-17625
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.