CVE-2018-15365
ट्रेंड माइक्रो डीप डिस्कवरी इंस्पेक्टर 3.85 और उससे नीचे के संस्करणों में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता ट्रेंड माइक्रो डीप डिस्कवरी इंस्पेक्टर 3.85 और उससे नीचे के संस्करणों में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक हमलावर को...
- प्रकाशित
- 28 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- trendmicro
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ट्रेंड माइक्रो डीप डिस्कवरी इंस्पेक्टर 3.85 और उससे नीचे के संस्करणों में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता ट्रेंड माइक्रो डीप डिस्कवरी इंस्पेक्टर 3.85 और उससे नीचे के संस्करणों में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक हमलावर को CSRF सुरक्षा को बायपास करने और कमजोर इंस्टॉलेशन पर हमला करने की अनुमति दे सकती है। इस भेद्यता का फायदा उठाने के लिए हमलावर का एक प्रमाणित उपयोगकर्ता होना आवश्यक है।
स्रोत
1Trend Micro Deep Discovery Inspector 3.8 में रिफ्लेक्टेड XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो प्रमाणित वेब इंटरफ़ेस के माध्यम से CSRF बाईपास और व्यवस्थापक खाता अधिग्रहण को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।