CVE-2019-10846
Computrols CBAS 18.0.0 लॉगिन पृष्ठ और पासवर्ड रीसेट पृष्ठ में username GET पैरामीटर के माध्यम से बिना प्रमाणीकरण के Reflected Cross-Site Scripting भेद्यताओं की अनुमति देता है।
- प्रकाशित
- 23 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Computrols CBAS 18.0.0 लॉगिन पृष्ठ और पासवर्ड रीसेट पृष्ठ में username GET पैरामीटर के माध्यम से बिना प्रमाणीकरण के Reflected Cross-Site Scripting भेद्यताओं की अनुमति देता है।
स्रोत
1LiquidWorm · hardware · 12 नव॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।