CVE-2012-1990
श्नाइडर इलेक्ट्रिक Kerweb 3.0.1 से पहले और Kerwin 6.0.1 से पहले में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को (1) kw.dll पर evts.xml क्रिया में evtvariablename पैरामीटर, (2) अनिर्दिष्ट खोज फ़ील्ड,...
- प्रकाशित
- 22 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
श्नाइडर इलेक्ट्रिक Kerweb 3.0.1 से पहले और Kerwin 6.0.1 से पहले में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को (1) kw.dll पर evts.xml क्रिया में evtvariablename पैरामीटर, (2) अनिर्दिष्ट खोज फ़ील्ड, या (3) अनिर्दिष्ट सामग्री-प्रदर्शन फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1phocean · php · 6 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।