CVE-2019-8929
Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2 में एक समस्या खोजी गई। Administration zone में /netflow/jspui/selectDevice.jsp फ़ाइल में इन GET पैरामीटरों में XSS मौजूद...
- प्रकाशित
- 17 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2 में एक समस्या खोजी गई। Administration zone में /netflow/jspui/selectDevice.jsp फ़ाइल में इन GET पैरामीटरों में XSS मौजूद है: param और rtype।
स्रोत
1- Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2 - Path Traversal / Cross-Site Scriptingएक्सप्लॉइट
Rafael Pedrero · jsp · 19 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।