CVE-2013-7025
डेल सोनिकवॉल ग्लोबल मैनेजमेंट सिस्टम (GMS), एनालाइज़र और UMA EM5000 7.1 SP1 (हॉटफिक्स 134235 से पहले) के अलर्ट सेटिंग्स अनुभाग में स्थित ematStaticAlertTypes.jsp में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ...
- प्रकाशित
- 9 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डेल सोनिकवॉल ग्लोबल मैनेजमेंट सिस्टम (GMS), एनालाइज़र और UMA EM5000 7.1 SP1 (हॉटफिक्स 134235 से पहले) के अलर्ट सेटिंग्स अनुभाग में स्थित ematStaticAlertTypes.jsp में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) valfield_1 या (2) value_1 पैरामीटर के माध्यम से createNewThreshold.jsp में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Vulnerability-Lab · jsp · 5 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।