CVE-2019-19547
Symantec Endpoint Detection and Response (SEDR), 4.3.0 से पहले के संस्करण, क्रॉस साइट स्क्रिप्टिंग (XSS) समस्या के प्रति संवेदनशील हो सकता है। XSS एक प्रकार की समस्या है जो हमलावरों को अन्य उपयोगकर्ताओं द्वारा देखे...
- प्रकाशित
- 13 जन॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 70.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Endpoint Detection and Response (SEDR), 4.3.0 से पहले के संस्करण, क्रॉस साइट स्क्रिप्टिंग (XSS) समस्या के प्रति संवेदनशील हो सकता है। XSS एक प्रकार की समस्या है जो हमलावरों को अन्य उपयोगकर्ताओं द्वारा देखे जाने वाले वेब पेजों में क्लाइंट-साइड स्क्रिप्ट इंजेक्ट करने में सक्षम बना सकती है। एक XSS भेद्यता का उपयोग हमलावरों द्वारा समान-मूल नीति (same-origin policy) जैसे एक्सेस नियंत्रणों को संभावित रूप से बायपास करने के लिए किया जा सकता है।
स्रोत
1CVE-2019-19547 POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।