CVE-2019-16197
htdocs/societe/card.php में Dolibarr 10.0.1 में, User-Agent HTTP हैडर का मान टैग्स के बीच सादे पाठ के रूप में HTML दस्तावेज़ में कॉपी किया जाता है, जिससे XSS उत्पन्न होता है।
- प्रकाशित
- 16 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
htdocs/societe/card.php में Dolibarr 10.0.1 में, User-Agent HTTP हैडर का मान टैग्स के बीच सादे पाठ के रूप में HTML दस्तावेज़ में कॉपी किया जाता है, जिससे XSS उत्पन्न होता है।
स्रोत
1Metin Yunus Kandemir · php · 13 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।