CVE-2019-0186
Apache Pluto "Chat Room" डेमो पोर्टलेट 3.0.0 और 3.0.1 के इनपुट फ़ील्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों के लिए संवेदनशील हैं। शमन: * ChatRoomDemo war फ़ाइल को अनइंस्टॉल करें - या - * chat-room-demo...
- प्रकाशित
- 26 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 26 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Pluto "Chat Room" डेमो पोर्टलेट 3.0.0 और 3.0.1 के इनपुट फ़ील्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों के लिए संवेदनशील हैं। शमन: * ChatRoomDemo war फ़ाइल को अनइंस्टॉल करें - या - * chat-room-demo war फ़ाइल के संस्करण 3.1.0 पर माइग्रेट करें
स्रोत
1Dhiraj Mishra · java · 26 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।