CVE-2018-9155
Open-AudIT Professional 2.1.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी दूरस्थ हमलावरों को किसी घटक के क्राफ्टेड नाम के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जैसा कि Admin->Logs अनुभाग...
- प्रकाशित
- 12 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open-AudIT Professional 2.1.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी दूरस्थ हमलावरों को किसी घटक के क्राफ्टेड नाम के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जैसा कि Admin->Logs अनुभाग (logs?logs.type= URI के साथ) और Manage->Attributes अनुभाग (attributes/create URI पर "Name (display)" फ़ील्ड के माध्यम से) द्वारा प्रदर्शित किया गया है।
स्रोत
1Tejesh Kolisetty · windows · 11 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।