CVE-2012-4939
IPAMSummaryView.aspx में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, SolarWinds Orion Network Performance Monitor में 3.0-HotFix1 से पहले के IPAM वेब इंटरफ़ेस में, दूरस्थ हमलावरों को "Search for an...
- प्रकाशित
- 31 अक्टू॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 31 अक्टू॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IPAMSummaryView.aspx में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, SolarWinds Orion Network Performance Monitor में 3.0-HotFix1 से पहले के IPAM वेब इंटरफ़ेस में, दूरस्थ हमलावरों को "Search for an IP address" फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति दे सकती है।
स्रोत
1Anthony Trummer · asp · 31 अक्टू॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।