CVE-2019-12453
मध्यमप्रकाशित
MicroStrategy Web 10.1 पैच 10 से पहले, FLTB पैरामीटर में इनपुट सत्यापन की कमी के कारण संग्रहीत XSS संभव है।
- प्रकाशित
- 19 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
6.1/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N1.3%
कम · अगले 30 दिन
- प्रतिशत
- 68.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# MicroStrategy Web 10.1 पैच 10 से पहले, FLTB पैरामीटर में इनपुट सत्यापन की कमी के कारण संग्रहीत XSS संभव है।
स्रोत
1Microstrategy Web में प्रमाणित XSS - 10.1 पैच 10 से पहले के संस्करण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।