CVE-2013-1471
FortiMail Identity-Based Encryption (IBE) उपकरणों पर Fortinet FortiMail 4.3.4 से पहले के संस्करणों में admin/FEAdmin.html में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ उपयोगकर्ता-सहायता प्राप्त दूरस्थ...
- प्रकाशित
- 4 फ़र॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FortiMail Identity-Based Encryption (IBE) उपकरणों पर Fortinet FortiMail 4.3.4 से पहले के संस्करणों में admin/FEAdmin.html में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को (1) एंटीस्पैम प्रबंधन उपयोगकर्ता प्राथमिकताओं के अंतर्गत ब्लैक लिस्ट के लिए Add फ़ील्ड या (2) एंटीस्पैम अनुभाग में व्यक्तिगत ब्लैक/व्हाइट लिस्ट के लिए उपयोगकर्ता नाम फ़ील्ड के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Vulnerability-Lab · hardware · 29 जन॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।