CVE-2019-12562
DotNetNuke (DNN) के 9.4.0 से पहले के संस्करण में स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग दूरस्थ हमलावरों को व्यवस्थापक अधिसूचना पृष्ठ में दुर्भावनापूर्ण स्क्रिप्ट को संग्रहीत करने और एम्बेड करने की अनुमति देती है। इस एक्सप्लॉइट का उपयोग व्यवस्थापक विशेषाधिकारों...
- प्रकाशित
- 26 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DotNetNuke (DNN) के 9.4.0 से पहले के संस्करण में स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग दूरस्थ हमलावरों को व्यवस्थापक अधिसूचना पृष्ठ में दुर्भावनापूर्ण स्क्रिप्ट को संग्रहीत करने और एम्बेड करने की अनुमति देती है। इस एक्सप्लॉइट का उपयोग व्यवस्थापक विशेषाधिकारों के साथ कोई भी कार्रवाई करने के लिए किया जा सकता है, जैसे सामग्री प्रबंधित करना, उपयोगकर्ता जोड़ना, सर्वर पर बैकडोर अपलोड करना आदि। सफल शोषण तब होता है जब कोई व्यवस्थापक उपयोगकर्ता स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग वाले अधिसूचना पृष्ठ पर जाता है।
स्रोत
2- CVE-2019-12562एक्सप्लॉइट
DotNetNuke (DNN) 9.4.0 से पहले के संस्करण में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग | XSS से RCE
MaYaSeVeN · multiple · 1 अक्टू॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।