CVE-2019-9580
st2web में CORS सुरक्षा उपाय को दरकिनार करना StackStorm Web UI के st2web में, संस्करण 2.9.3 से पहले और 2.10.x में 2.10.3 से पहले, "null" ओरिजिन मान के माध्यम से CORS सुरक्षा तंत्र को दरकिनार करना...
- प्रकाशित
- 9 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# st2web में CORS सुरक्षा उपाय को दरकिनार करना StackStorm Web UI के st2web में, संस्करण 2.9.3 से पहले और 2.10.x में 2.10.3 से पहले, "null" ओरिजिन मान के माध्यम से CORS सुरक्षा तंत्र को दरकिनार करना संभव है, जिससे संभावित रूप से XSS हो सकता है।
स्रोत
1- CVE-2019-9580एक्सप्लॉइट
CVE-2019-9580 - StackStorm: CORS गलत कॉन्फ़िगरेशन (null origin) का शोषण करके RCE प्राप्त करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।