CVE-2019-14221
1CRM On-Premise Software 8.5.7 में XSS संभव है, जो Run Report ऑपरेशन के दौरान गलत तरीके से संभाले जाने वाले पेलोड के माध्यम से होता है।
- प्रकाशित
- 8 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1CRM On-Premise Software 8.5.7 में XSS संभव है, जो Run Report ऑपरेशन के दौरान गलत तरीके से संभाले जाने वाले पेलोड के माध्यम से होता है।
स्रोत
2- 1CRM-CVEजानकारीपूर्ण
1CRM सॉफ़्टवेयर भेद्यता
Kusol Watchara-Apanukorn · php · 2 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।