CVE-2016-8581
AlienVault OSSIM और USM के 5.3.2 से पहले के संस्करणों में लॉगिन प्रक्रिया के User-Agent हेडर में एक स्थायी XSS भेद्यता मौजूद है, जो किसी हमलावर को लॉग इन उपयोगकर्ताओं के सत्र आईडी चुराने की अनुमति देती है, जब वर्तमान...
- प्रकाशित
- 28 अक्टू॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlienVault OSSIM और USM के 5.3.2 से पहले के संस्करणों में लॉगिन प्रक्रिया के User-Agent हेडर में एक स्थायी XSS भेद्यता मौजूद है, जो किसी हमलावर को लॉग इन उपयोगकर्ताओं के सत्र आईडी चुराने की अनुमति देती है, जब वर्तमान सत्रों को किसी व्यवस्थापक द्वारा देखा जाता है।
स्रोत
1Peter Lapp · php · 2 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।