CVE-2019-19368
Rumpus FTP Web File Manager 8.2.9.1 के लॉगिन पृष्ठ में एक Reflected Cross Site Scripting खोजा गया था। एक हमलावर अंतिम उपयोगकर्ताओं को एक गढ़ा हुआ लिंक भेजकर इसका शोषण कर सकता है और मनमाना...
- प्रकाशित
- 16 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 दिस॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rumpus FTP Web File Manager 8.2.9.1 के लॉगिन पृष्ठ में एक Reflected Cross Site Scripting खोजा गया था। एक हमलावर अंतिम उपयोगकर्ताओं को एक गढ़ा हुआ लिंक भेजकर इसका शोषण कर सकता है और मनमाना Javascript निष्पादित कर सकता है।
स्रोत
1Harshit Shukla · asp · 18 दिस॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।