CVE-2019-10893
CentOS-WebPanel.com (जिसे CWP भी कहा जाता है) CentOS Web Panel 0.9.8.793 (मुफ़्त/ओपन सोर्स संस्करण) और 0.9.8.753 (प्रो) "CWP Settings > "Edit Settings" स्क्रीन पर Admin Email फ़ील्ड्स में...
- प्रकाशित
- 18 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CentOS-WebPanel.com (जिसे CWP भी कहा जाता है) CentOS Web Panel 0.9.8.793 (मुफ़्त/ओपन सोर्स संस्करण) और 0.9.8.753 (प्रो) "CWP Settings > "Edit Settings" स्क्रीन पर Admin Email फ़ील्ड्स में स्टोर्ड/पर्सिस्टेंट XSS के प्रति संवेदनशील है। ईमेल आईडी को किसी भी XSS पेलोड में बदलकर और Save Changes पर क्लिक करने पर, XSS पेलोड निष्पादित हो जाएगा।
स्रोत
1DKM · linux · 8 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।