CVE-2018-15707
Advantech WebAccess 8.3.1 और 8.3.2, Bwmainleft.asp पृष्ठ में क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील हैं। एक हमलावर अन्य चीज़ों के अलावा क्रेडेंशियल उजागर करने के लिए इस भेद्यता का लाभ उठा सकता है।
- प्रकाशित
- 31 अक्टू॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 5 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Advantech WebAccess 8.3.1 और 8.3.2, Bwmainleft.asp पृष्ठ में क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील हैं। एक हमलावर अन्य चीज़ों के अलावा क्रेडेंशियल उजागर करने के लिए इस भेद्यता का लाभ उठा सकता है।
स्रोत
1Chris Lyne · asp · 5 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।