CVE-2019-15233
Old Street Live Input Macros ऐप के Live:Text Box मैक्रो में XSS भेद्यता Confluence के लिए Old Street Live Input Macros ऐप के संस्करण 2.11 से पहले के Live:Text Box मैक्रो में XSS...
- प्रकाशित
- 20 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Old Street Live Input Macros ऐप के Live:Text Box मैक्रो में XSS भेद्यता Confluence के लिए Old Street Live Input Macros ऐप के संस्करण 2.11 से पहले के Live:Text Box मैक्रो में XSS (क्रॉस-साइट स्क्रिप्टिंग) भेद्यता मौजूद है, जिसके परिणामस्वरूप एडमिनिस्ट्रेटर सेशन कुकी की चोरी हो सकती है।
स्रोत
1CVE-2019-15233 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Confluence के लिए Live Input Macros में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो दुर्भावनापूर्ण इनपुट के माध्यम से सत्र अपहरण को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।