CVE-2019-10077
एक सावधानीपूर्वक निर्मित InterWiki लिंक Apache JSPWiki 2.9.0 से 2.11.0.M3 में XSS भेद्यता को ट्रिगर कर सकता है, जो सत्र अपहरण (session hijacking) का कारण बन सकता है।
- प्रकाशित
- 20 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक सावधानीपूर्वक निर्मित InterWiki लिंक Apache JSPWiki 2.9.0 से 2.11.0.M3 में XSS भेद्यता को ट्रिगर कर सकता है, जो सत्र अपहरण (session hijacking) का कारण बन सकता है।
स्रोत
1- apache__jspwiki_CVE-2019-10077_2-11-0-M3एक्सप्लॉइट
Apache JSPWiki CVE-2019-10077 के लिए एक्सप्लॉइट मॉड्यूल, जो JAAS प्रमाणीकरण और एक्सेस नियंत्रण के साथ Java-आधारित विकी प्लेटफ़ॉर्म को लक्षित करता है। यह वेब अनुप्रयोग सुरक्षा कमजोरियों के पेनिट्रेशन परीक्षण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।