CVE-2019-1332
एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता तब मौजूद होती है जब Microsoft SQL Server Reporting Services (SSRS) किसी प्रभावित SSRS सर्वर पर भेजे गए विशेष रूप से तैयार किए गए वेब अनुरोध को ठीक से सैनिटाइज़ नहीं...
- प्रकाशित
- 10 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता तब मौजूद होती है जब Microsoft SQL Server Reporting Services (SSRS) किसी प्रभावित SSRS सर्वर पर भेजे गए विशेष रूप से तैयार किए गए वेब अनुरोध को ठीक से सैनिटाइज़ नहीं करता है, जिसे 'Microsoft SQL Server Reporting Services XSS Vulnerability' के रूप में जाना जाता है।
स्रोत
1CVE-2019-1332: Microsoft SQL सर्वर रिपोर्टिंग सेवाओं में परावर्तित क्रॉस-साइट स्क्रिप्टिंग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।