CVE-2019-10092
Apache HTTP Server 2.4.0-2.4.39 में, mod_proxy त्रुटि पृष्ठ को प्रभावित करने वाली एक सीमित क्रॉस-साइट स्क्रिप्टिंग समस्या की सूचना दी गई थी। एक हमलावर त्रुटि पृष्ठ पर लिंक को दूषित कर सकता था और उसे अपनी पसंद के पृष्ठ...
- प्रकाशित
- 26 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 14 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 2.4.0-2.4.39 में, mod_proxy त्रुटि पृष्ठ को प्रभावित करने वाली एक सीमित क्रॉस-साइट स्क्रिप्टिंग समस्या की सूचना दी गई थी। एक हमलावर त्रुटि पृष्ठ पर लिंक को दूषित कर सकता था और उसे अपनी पसंद के पृष्ठ पर इंगित कर सकता था। यह केवल वहीं शोषण योग्य था जहाँ सर्वर को प्रॉक्सीिंग सक्षम के साथ सेट किया गया था, लेकिन इस तरह से गलत कॉन्फ़िगर किया गया था कि Proxy Error पृष्ठ प्रदर्शित होता था।
स्रोत
3CVE-2019-10092: Apache HTTP सर्वर में "प्रॉक्सी त्रुटि" पृष्ठ के माध्यम से सीमित क्रॉस-साइट स्क्रिप्टिंग
CVE-2019-10092 Docker - Apache HTTP Server
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।