CVE-2019-16172
LimeSurvey v3.17.14 से पहले के संस्करणों में stored XSS की अनुमति है, जिससे कम-विशेषाधिकार वाले खाते से विशेषाधिकारों को बढ़ाकर, उदाहरण के लिए, SuperAdmin बनने की संभावना होती है। यह हमला एक सर्वेक्षण समूह का...
- प्रकाशित
- 9 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LimeSurvey v3.17.14 से पहले के संस्करणों में stored XSS की अनुमति है, जिससे कम-विशेषाधिकार वाले खाते से विशेषाधिकारों को बढ़ाकर, उदाहरण के लिए, SuperAdmin बनने की संभावना होती है। यह हमला एक सर्वेक्षण समूह का उपयोग करता है, जिसके शीर्षक में JavaScript होता है, जिसे समूह हटाने पर गलत तरीके से संभाला जाता है।
स्रोत
2- CVE-2019-16172स्कैनर
CVE-2019-16172 Scanner को LimeSurvey इंस्टेंसेस में संग्रहीत XSS भेद्यता की जाँच करने के लिए डिज़ाइन किया गया है।
SEC Consult · php · 13 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।