CVE-2019-19493
12.0.50 से पहले का Kentico फ़ाइल अपलोड की अनुमति देता है जिसमें Content-Type हेडर फ़ाइल एक्सटेंशन के साथ असंगत होता है, जिससे XSS उत्पन्न होता है।
- प्रकाशित
- 2 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अक्टू॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
12.0.50 से पहले का Kentico फ़ाइल अपलोड की अनुमति देता है जिसमें Content-Type हेडर फ़ाइल एक्सटेंशन के साथ असंगत होता है, जिससे XSS उत्पन्न होता है।
स्रोत
1Ataberk YAVUZER · php · 9 अक्टू॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।