CVE-2017-9813
Kaspersky Anti-Virus for Linux File Server के Maintenance Pack 2 Critical Fix 4 (संस्करण 8.0.4.312) से पहले के संस्करण में, licenseKeyInfo क्रिया विधि का scriptName पैरामीटर...
- प्रकाशित
- 17 जुल॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kaspersky Anti-Virus for Linux File Server के Maintenance Pack 2 Critical Fix 4 (संस्करण 8.0.4.312) से पहले के संस्करण में, licenseKeyInfo क्रिया विधि का scriptName पैरामीटर क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
स्रोत
1Core Security · linux · 28 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।