CVE-2019-6146
यह सूचित किया गया है कि Forcepoint Web Security, संस्करण 8.x, में होस्ट हेडर इंजेक्शन के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) संभव है। CVSSv3.0: 5.3 (मध्यम) (/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
- प्रकाशित
- 22 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- forcepoint
- साक्ष्य देखे गए
- 10 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह सूचित किया गया है कि Forcepoint Web Security, संस्करण 8.x, में होस्ट हेडर इंजेक्शन के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) संभव है। CVSSv3.0: 5.3 (मध्यम) (/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
स्रोत
1Prasenjit Kanti Paul · multiple · 10 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।