CVE-2017-14620
SmarterStats संस्करण 11.3.6347, /Data/Reports/ReferringURLsWithQueries URL से HTTP लॉगफ़ाइलों के Referer फ़ील्ड को रेंडर करेगा, जिसके परिणामस्वरूप स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (Stored Cross Site...
- प्रकाशित
- 29 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SmarterStats संस्करण 11.3.6347, /Data/Reports/ReferringURLsWithQueries URL से HTTP लॉगफ़ाइलों के Referer फ़ील्ड को रेंडर करेगा, जिसके परिणामस्वरूप स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (Stored Cross Site Scripting) उत्पन्न होती है।
स्रोत
1sqlhacker · aspx · 27 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।