CVE-2019-17504
Kirona Dynamic Resource Scheduling (DRS) 5.5.3.5 में एक समस्या खोजी गई। एक reflected Cross-site scripting (XSS) भेद्यता दूरस्थ हमलावरों को /osm/report/ password पैरामीटर के माध्यम से...
- प्रकाशित
- 11 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kirona Dynamic Resource Scheduling (DRS) 5.5.3.5 में एक समस्या खोजी गई। एक reflected Cross-site scripting (XSS) भेद्यता दूरस्थ हमलावरों को /osm/report/ password पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।
स्रोत
1Ramikan · php · 14 अक्टू॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।