CVE-2019-11370
Carel pCOWeb के B1.2.4 से पहले के संस्करणों में Stored XSS की खोज की गई थी, जैसा कि config/pw_snmp.html के "System contact" फ़ील्ड द्वारा प्रदर्शित किया गया है।
- प्रकाशित
- 3 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Carel pCOWeb के B1.2.4 से पहले के संस्करणों में Stored XSS की खोज की गई थी, जैसा कि config/pw_snmp.html के "System contact" फ़ील्ड द्वारा प्रदर्शित किया गया है।
स्रोत
1Luca.Chiou · hardware · 22 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।