CVE-2013-2637
OTRS ITSM के 3.2.4, 3.1.8, और 3.0.7 से पहले के संस्करणों तथा FAQ के 2.1.4 और 2.0.8 से पहले के संस्करणों में, changes, workorder items और FAQ articles के माध्यम से एक Cross-Site...
- प्रकाशित
- 12 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OTRS ITSM के 3.2.4, 3.1.8, और 3.0.7 से पहले के संस्करणों तथा FAQ के 2.1.4 और 2.0.8 से पहले के संस्करणों में, changes, workorder items और FAQ articles के माध्यम से एक Cross-Site Scripting (XSS) भेद्यता मौजूद है, जो किसी दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को मनमाना कोड निष्पादित करने दे सकती है।
स्रोत
1Luigi Vezzoso · multiple · 8 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।