CVE-2019-10089
Apache JSPWiki पर, संस्करण 2.11.0.M4 तक, एक सावधानीपूर्वक तैयार किया गया प्लगइन लिंक आह्वान Apache JSPWiki पर XSS भेद्यता को ट्रिगर कर सकता है, जो WYSIWYG संपादक से संबंधित है, जो हमलावर को पीड़ित के...
- प्रकाशित
- 23 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Apache JSPWiki पर, संस्करण 2.11.0.M4 तक, एक सावधानीपूर्वक तैयार किया गया प्लगइन लिंक आह्वान Apache JSPWiki पर XSS भेद्यता को ट्रिगर कर सकता है, जो WYSIWYG संपादक से संबंधित है, जो हमलावर को पीड़ित के ब्राउज़र में जावास्क्रिप्ट निष्पादित करने और पीड़ित के बारे में कुछ संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकता है।
स्रोत
1Java-आधारित विकी प्लेटफ़ॉर्म जिसमें विस्तृत अभिगम नियंत्रण और JAAS सुरक्षा एकीकरण शामिल है, जिसे सुरक्षा परीक्षण और CVE शोषण अनुसंधान हेतु एक भेद्य संस्करण के रूप में प्रदान किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।