CVE-2019-10078
Apache JSPWiki 2.9.0 से 2.11.0.M3 में एक सावधानीपूर्वक तैयार किया गया प्लगइन लिंक आह्वान XSS भेद्यता को ट्रिगर कर सकता है, जिससे सत्र अपहरण हो सकता है। प्रारंभिक रिपोर्टिंग में ReferredPagesPlugin का संकेत दिया...
- प्रकाशित
- 20 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache JSPWiki 2.9.0 से 2.11.0.M3 में एक सावधानीपूर्वक तैयार किया गया प्लगइन लिंक आह्वान XSS भेद्यता को ट्रिगर कर सकता है, जिससे सत्र अपहरण हो सकता है। प्रारंभिक रिपोर्टिंग में ReferredPagesPlugin का संकेत दिया गया था, लेकिन आगे के विश्लेषण से पता चला कि कई प्लगइन्स भेद्य थे।
स्रोत
2- apache__jspwiki_CVE-2019-10078_2-11-0-M3एक्सप्लॉइट
Apache JSPWiki CVE-2019-10078 के लिए एक्सप्लॉइट मॉड्यूल, जो लक्षित भेद्यता शोषण और अभिगम नियंत्रण विश्लेषण के माध्यम से Java-आधारित विकी प्लेटफ़ॉर्मों के सुरक्षा परीक्षण को सक्षम बनाता है।
एपाचे JSPWiki CVE-2019-10078 के लिए एक्सप्लॉयट परीक्षण भंडार, जो JAAS सुरक्षा एकीकरण के साथ जावा-आधारित विकी प्लेटफॉर्म में क्रॉस-साइट स्क्रिप्टिंग भेद्यता प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।