CVE-2018-1563
IBM Sterling B2B Integrator Standard Edition (IBM Sterling File Gateway 2.2.0 से 2.2.6 तक) क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील है। यह भेद्यता उपयोगकर्ताओं को वेब UI में मनमाना JavaScript...
- प्रकाशित
- 20 जुल॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 13 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Sterling B2B Integrator Standard Edition (IBM Sterling File Gateway 2.2.0 से 2.2.6 तक) क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील है। यह भेद्यता उपयोगकर्ताओं को वेब UI में मनमाना JavaScript कोड एम्बेड करने की अनुमति देती है, जिससे इच्छित कार्यक्षमता बदल जाती है और संभावित रूप से एक विश्वसनीय सत्र के भीतर क्रेडेंशियल्स का खुलासा हो सकता है। IBM X-Force ID: 142967।
स्रोत
1Vikas Khanna · multiple · 13 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।