CVE-2019-9834
Netdata वेब एप्लिकेशन 1.13.0 तक दूरस्थ हमलावरों को आयातित स्नैपशॉट में अपना स्वयं का दुर्भावनापूर्ण HTML कोड इंजेक्ट करने की अनुमति देता है, जिसे HTML इंजेक्शन के रूप में जाना जाता है। सफल शोषण से हमलावर द्वारा आपूर्ति किया गया...
- प्रकाशित
- 15 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netdata वेब एप्लिकेशन 1.13.0 तक दूरस्थ हमलावरों को आयातित स्नैपशॉट में अपना स्वयं का दुर्भावनापूर्ण HTML कोड इंजेक्ट करने की अनुमति देता है, जिसे HTML इंजेक्शन के रूप में जाना जाता है। सफल शोषण से हमलावर द्वारा आपूर्ति किया गया HTML प्रभावित ब्राउज़र के संदर्भ में चल सकेगा, जिससे संभावित रूप से हमलावर प्रमाणीकरण क्रेडेंशियल चुरा सकता है या यह नियंत्रित कर सकता है कि साइट उपयोगकर्ता को कैसे प्रदर्शित होती है। नोट: विक्रेता जोखिम पर विवाद करता है क्योंकि स्नैपशॉट आयात करने के बटन के बगल में एक स्पष्ट चेतावनी है।
स्रोत
1- NetData 1.13.0 - HTML Injectionएक्सप्लॉइट
s4vitar · multiple · 15 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।