CVE-2019-12460
Web Port 1.19.1, /access/setup type पैरामीटर के माध्यम से XSS की अनुमति देता है।
- प्रकाशित
- 30 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Web Port 1.19.1, /access/setup type पैरामीटर के माध्यम से XSS की अनुमति देता है।
स्रोत
2CVE-2019-12460|WebPort-v1.19.1 में Reflected XSS उन उपयोगकर्ताओं को प्रभावित करता है जो दुर्भावनापूर्ण रूप से तैयार किए गए लिंक या तृतीय-पक्ष वेब पेज को खोलते हैं।
Emre ÖVÜNÇ · php · 22 जून 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।