CVE-2019-8953
pfSense के लिए HAProxy पैकेज 0.59_16 से पहले के संस्करणों में desc (उर्फ Description) या table_actionsaclN पैरामीटर के माध्यम से XSS भेद्यता मौजूद है, जो haproxy_listeners.php और...
- प्रकाशित
- 20 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pfSense के लिए HAProxy पैकेज 0.59_16 से पहले के संस्करणों में desc (उर्फ Description) या table_actionsaclN पैरामीटर के माध्यम से XSS भेद्यता मौजूद है, जो haproxy_listeners.php और haproxy_listeners_edit.php से संबंधित है।
स्रोत
1Gionathan Reale · php · 13 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।