CVE-2015-3443
Thycotic Secret Server 8.6.x, 8.7.x, और 8.8.000005 से पहले के 8.8.x के बेसिक डैशबोर्ड में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को पासवर्ड प्रविष्टि के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट...
- प्रकाशित
- 2 जुल॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thycotic Secret Server 8.6.x, 8.7.x, और 8.8.000005 से पहले के 8.8.x के बेसिक डैशबोर्ड में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को पासवर्ड प्रविष्टि के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जब पासवर्ड मास्क टॉगल किया जाता है तो इसे ठीक से संभाला नहीं जाता है।
स्रोत
1Marco Delai · multiple · 26 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।