CVE-2019-10070
Apache Atlas संस्करण 0.8.3 और 1.1.0 खोज कार्यक्षमता में स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील पाए गए
- प्रकाशित
- 18 नव॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Apache Atlas संस्करण 0.8.3 और 1.1.0 खोज कार्यक्षमता में स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील पाए गए
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट HTML पृष्ठ जो Apache Atlas में क्रॉस-साइट स्क्रिप्टिंग भेद्यता CVE-2019-10070 को पुन: उत्पन्न करता है, सत्यापन और रक्षात्मक परीक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।