CVE-2018-11628
8.0.0.201805210 से पहले EMS Master Calendar में URL पैरामीटर्स के माध्यम से दर्ज किया गया डेटा उचित रूप से सैनिटाइज़ नहीं किया जाता है, जिससे दुर्भावनापूर्ण हमलावर XSS के लिए एक क्राफ्टेड URL भेज सकते हैं।
- प्रकाशित
- 1 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
8.0.0.201805210 से पहले EMS Master Calendar में URL पैरामीटर्स के माध्यम से दर्ज किया गया डेटा उचित रूप से सैनिटाइज़ नहीं किया जाता है, जिससे दुर्भावनापूर्ण हमलावर XSS के लिए एक क्राफ्टेड URL भेज सकते हैं।
स्रोत
1Chris Barretto · aspx · 4 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।