CVE-2019-7004
Avaya IP Office XSS भेद्यता
- प्रकाशित
- 11 दिस॰ 2019
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- avaya
- साक्ष्य देखे गए
- 24 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IP Office Application Server के WebUI घटक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता अनधिकृत कोड निष्पादन की अनुमति दे सकती है और संभावित रूप से संवेदनशील जानकारी प्रकट कर सकती है। सभी उत्पाद संस्करण 11.x प्रभावित हैं। 11.0 से पहले के उत्पाद संस्करण, जिनमें असमर्थित संस्करण शामिल हैं, का मूल्यांकन नहीं किया गया था।
स्रोत
1Scott Goodwin · hardware · 24 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।