CVE-2019-13493
Sitecore 9.0 rev 171002 में, मीडिया लाइब्रेरी और फ़ाइल मैनेजर में स्थायी XSS मौजूद है। एक प्रमाणित सीमित-विशेषाधिकार वाला उपयोगकर्ता मनमाना जावास्क्रिप्ट इंजेक्ट करने के लिए अपलोड की गई फ़ाइल एक्सटेंशन पैरामीटर को संशोधित कर सकता है।
- प्रकाशित
- 17 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sitecore 9.0 rev 171002 में, मीडिया लाइब्रेरी और फ़ाइल मैनेजर में स्थायी XSS मौजूद है। एक प्रमाणित सीमित-विशेषाधिकार वाला उपयोगकर्ता मनमाना जावास्क्रिप्ट इंजेक्ट करने के लिए अपलोड की गई फ़ाइल एक्सटेंशन पैरामीटर को संशोधित कर सकता है।
स्रोत
1Owais Mehtab · aspx · 11 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।