CVE-2016-8855
Sitecore Experience Platform 8.1 rev. 160519 (8.1 Update-3) के "/sitecore/client/Applications/List Manager/Taskpages/Contact list" में क्रॉस-साइट स्क्रिप्टिंग (XSS) Name या...
- प्रकाशित
- 19 मार्च 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sitecore Experience Platform 8.1 rev. 160519 (8.1 Update-3) के "/sitecore/client/Applications/List Manager/Taskpages/Contact list" में क्रॉस-साइट स्क्रिप्टिंग (XSS) Name या Description पैरामीटर के माध्यम से दूरस्थ हमलों की अनुमति देता है। यह 8.2 Update-2 में ठीक कर दिया गया है।
स्रोत
1Pralhad Chaskar · aspx · 15 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।