CVE-2019-9758
LabKey Server 19.1.0 में एक समस्या खोजी गई। किसी उपयोगकर्ता का प्रदर्शन नाम (display name) संग्रहीत XSS के प्रति संवेदनशील है, जो एडमिन पैनल में security/permissions.view,...
- प्रकाशित
- 29 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 62.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LabKey Server 19.1.0 में एक समस्या खोजी गई। किसी उपयोगकर्ता का प्रदर्शन नाम (display name) संग्रहीत XSS के प्रति संवेदनशील है, जो एडमिन पैनल में security/permissions.view, security/addUsers.view, या wiki/Administration/page.view से एडमिनिस्ट्रेटरों पर निष्पादित हो सकता है, जिससे विशेषाधिकार वृद्धि (privilege escalation) हो सकती है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।