CVE-2019-12347
pfSense 2.4.4-p3 में, एक stored XSS भेद्यता तब उत्पन्न होती है जब हमलावर acme_accountkeys_edit.php क्रिया के माध्यम से Name या Description फ़ील्ड में पेलोड इंजेक्ट करते हैं। यह भेद्यता इनपुट सत्यापन त्रुटियों...
- प्रकाशित
- 29 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pfSense 2.4.4-p3 में, एक stored XSS भेद्यता तब उत्पन्न होती है जब हमलावर acme_accountkeys_edit.php क्रिया के माध्यम से Name या Description फ़ील्ड में पेलोड इंजेक्ट करते हैं। यह भेद्यता इनपुट सत्यापन त्रुटियों के कारण उत्पन्न होती है।
स्रोत
1Chi Tran · php · 29 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।