CVE-2018-6545
Ipswitch MoveIt v8.1 एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील है, जैसा कि human.aspx द्वारा प्रदर्शित किया गया है। हमलावर इस भेद्यता का लाभ उठाकर अन्य उपयोगकर्ताओं को दुर्भावनापूर्ण संदेश भेज सकते हैं ताकि...
- प्रकाशित
- 2 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ipswitch MoveIt v8.1 एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील है, जैसा कि human.aspx द्वारा प्रदर्शित किया गया है। हमलावर इस भेद्यता का लाभ उठाकर अन्य उपयोगकर्ताओं को दुर्भावनापूर्ण संदेश भेज सकते हैं ताकि सत्र कुकीज़ चुरा सकें और क्लाइंट-साइड हमले शुरू कर सकें।
स्रोत
1- Exploitsएक्सप्लॉइट
1N3 @CrowdShield @xer0dayz @XeroSecurity द्वारा एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।