CVE-2014-2879
एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ Dell SonicWALL Email Security 7.4.5 और पहले के संस्करणों में दूरस्थ प्रमाणित व्यवस्थापकों को (1) System/Advanced पृष्ठ (settings_advanced.html) पर...
- प्रकाशित
- 17 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ Dell SonicWALL Email Security 7.4.5 और पहले के संस्करणों में दूरस्थ प्रमाणित व्यवस्थापकों को (1) System/Advanced पृष्ठ (settings_advanced.html) पर uploadPatch पैरामीटर या (2) लाइसेंस प्रबंधन (settings_upload_dlicense.html) पृष्ठ में uploadLicenses पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Vulnerability-Lab · multiple · 27 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।