CVE-2016-6272
Epic MyChart में XPath इंजेक्शन भेद्यता दूरस्थ हमलावरों को help.asp के topic पैरामीटर के माध्यम से, फ़ील्ड लेबल जैसे स्थिर प्रदर्शन स्ट्रिंग्स वाले XML दस्तावेज़ की सामग्री तक पहुँचने की अनुमति देती है। नोट: यह मूल रूप से SQL...
- प्रकाशित
- 20 फ़र॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Epic MyChart में XPath इंजेक्शन भेद्यता दूरस्थ हमलावरों को help.asp के topic पैरामीटर के माध्यम से, फ़ील्ड लेबल जैसे स्थिर प्रदर्शन स्ट्रिंग्स वाले XML दस्तावेज़ की सामग्री तक पहुँचने की अनुमति देती है। नोट: यह मूल रूप से SQL इंजेक्शन भेद्यता के रूप में रिपोर्ट की गई थी, लेकिन यह ग़लत हो सकती है।
स्रोत
1- EPIC MyChart - X-Path Injectionएक्सप्लॉइट
Shayan S · asp · 16 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।