CVE-2019-11354
Windows पर Electronic Arts (EA) Origin 10.5.36 में क्लाइंट, Origin2 URI हैंडलर के title पैरामीटर में टेम्पलेट इंजेक्शन की अनुमति देता है। इसका उपयोग अंतर्निहित AngularJS सैंडबॉक्स से बचने और...
- प्रकाशित
- 19 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर Electronic Arts (EA) Origin 10.5.36 में क्लाइंट, Origin2 URI हैंडलर के title पैरामीटर में टेम्पलेट इंजेक्शन की अनुमति देता है। इसका उपयोग अंतर्निहित AngularJS सैंडबॉक्स से बचने और QtApplication QDesktopServices संचार हेतु origin2://game/launch URL के माध्यम से रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।
स्रोत
1- dotProject 2.1.9 - SQL Injectionएक्सप्लॉइट
Metin Yunus Kandemir · php · 24 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।