CVE-2019-12905
FileRun 2019.05.21, ?module=fileman§ion=do&page=up URI पर फ़ाइल नाम के माध्यम से XSS की अनुमति देता है। यह समस्या FileRun 2019.06.01 में ठीक कर दी गई है।
- प्रकाशित
- 20 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FileRun 2019.05.21, ?module=fileman§ion=do&page=up URI पर फ़ाइल नाम के माध्यम से XSS की अनुमति देता है। यह समस्या FileRun 2019.06.01 में ठीक कर दी गई है।
स्रोत
1Emre ÖVÜNÇ · multiple · 22 जून 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।