CVE-2013-5664
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, Palo Alto Networks PAN-OS के 4.1.13 से पहले और 5.0.x के 5.0.6 से पहले के संस्करणों में वेब-आधारित डिवाइस-प्रबंधन API ब्राउज़र में मौजूद है, जो दूरस्थ हमलावरों को तैयार किए गए...
- प्रकाशित
- 31 अग॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, Palo Alto Networks PAN-OS के 4.1.13 से पहले और 5.0.x के 5.0.6 से पहले के संस्करणों में वेब-आधारित डिवाइस-प्रबंधन API ब्राउज़र में मौजूद है, जो दूरस्थ हमलावरों को तैयार किए गए डेटा के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जिसे रेफ आईडी 50908 के रूप में जाना जाता है।
स्रोत
1यह डेमो ऐप दर्शाता है कि Rails CVE-2013-5664 कमजोरी कैसे काम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।