CVE-2017-9767
Quali CloudShell के संस्करण 8 से पहले में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्नलिखित पैरामीटरों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1)...
- प्रकाशित
- 18 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quali CloudShell के संस्करण 8 से पहले में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्नलिखित पैरामीटरों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) RM/Reservation/ReserveNew में Name या (2) Description पैरामीटर; (3) RM/Topology/Update में Description पैरामीटर; (4) SnQ/JobTemplate/Edit में Name, (5) Description, (6) ExecutionBatches[0].Name, (7) ExecutionBatches[0].Description, या (8) Labels पैरामीटर; या (9) RM/AbstractTemplate/AddOrUpdateAbstractTemplate में Alias या (10) Description पैरामीटर।
स्रोत
1Benjamin Lee · windows · 14 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।