CVE-2020-10128
SearchBlox उत्पाद V-9.2.1 से पहले Stored-Cross Site Scripting के लिए संवेदनशील है
- प्रकाशित
- 5 सित॰ 2023
- अद्यतन
- 30 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SearchBlox उत्पाद संस्करण 9.2.1 से पहले के संस्करण कई उपयोगकर्ता इनपुट पैरामीटरों पर संग्रहीत क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील है SearchBlox उत्पादों में कई पैरामीटर ठीक से सैनिटाइज़/मान्य नहीं किए गए हैं, जिससे एक हमलावर दुर्भावनापूर्ण JavaScript इंजेक्ट कर सकता है।
स्रोत
1CVE-2020-10128 - SearchBlox उत्पाद V-9.2.1 से पहले Stored-Cross Site Scripting के प्रति संवेदनशील है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।