CVE-2017-5631
KMCIS CaseAware में एक समस्या खोजी गई। Reflected cross site scripting उस user पैरामीटर (यानी "usr") में मौजूद है जो login.php क्वेरी स्ट्रिंग में प्रेषित होता है।
- प्रकाशित
- 1 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KMCIS CaseAware में एक समस्या खोजी गई। Reflected cross site scripting उस user पैरामीटर (यानी "usr") में मौजूद है जो login.php क्वेरी स्ट्रिंग में प्रेषित होता है।
स्रोत
1- KMCIS CaseAware - Cross-Site Scriptingएक्सप्लॉइट
justpentest · php · 20 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।