CVE-2019-11193
InfinitumIT DirectAdmin v1.561 तक के FileManager में CMD_FILE_MANAGER, CMD_SHOW_USER और CMD_SHOW_RESELLER के माध्यम से XSS है; एक हमलावर इसकी सहायता से CSRF सुरक्षा को बायपास कर...
- प्रकाशित
- 30 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
InfinitumIT DirectAdmin v1.561 तक के FileManager में CMD_FILE_MANAGER, CMD_SHOW_USER और CMD_SHOW_RESELLER के माध्यम से XSS है; एक हमलावर इसकी सहायता से CSRF सुरक्षा को बायपास कर सकता है और प्रशासन पैनल पर अधिकार कर सकता है।
स्रोत
1InfinitumIT · php · 15 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।