CVE-2019-15053
"HTML Include and replace macro" प्लगइन, Confluence Server के लिए 1.5.0 से पहले के संस्करण में, IFRAME तत्व से जुड़े वैक्टर के माध्यम से includeScripts=false XSS सुरक्षा तंत्र को बायपास करने की...
- प्रकाशित
- 14 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 77.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
"HTML Include and replace macro" प्लगइन, Confluence Server के लिए 1.5.0 से पहले के संस्करण में, IFRAME तत्व से जुड़े वैक्टर के माध्यम से includeScripts=false XSS सुरक्षा तंत्र को बायपास करने की अनुमति देता है।
स्रोत
1Confluence Server के लिए HTML Include और Replace मैक्रो में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो दुर्भावनापूर्ण HTML पृष्ठों के माध्यम से सत्र अपहरण की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।