CVE-2018-12653
Adrenalin HRMS 5.4.0 में एक Reflected Cross Site Scripting (XSS) भेद्यता मौजूद है। एक हमलावर 'ReportId' पैरामीटर के माध्यम से /RPT/SSRSDynamicEditReports.aspx में दुर्भावनापूर्ण...
- प्रकाशित
- 25 मार्च 2019
- अद्यतन
- 2 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adrenalin HRMS 5.4.0 में एक Reflected Cross Site Scripting (XSS) भेद्यता मौजूद है। एक हमलावर 'ReportId' पैरामीटर के माध्यम से /RPT/SSRSDynamicEditReports.aspx में दुर्भावनापूर्ण JavaScript कोड इनपुट कर सकता है।
स्रोत
1Cy83rl0gger · aspx · 12 नव॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।