CVE-2020-10544
PrimeFaces 7.0.11 के tooltip/tooltip.js में एक XSS समस्या खोजी गई। PrimeFaces का उपयोग करने वाले वेब एप्लिकेशन में, एक हमलावर इनपुट फ़ील्ड में JavaScript कोड प्रदान कर सकता है, जिसका डेटा बाद में...
- प्रकाशित
- 13 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PrimeFaces 7.0.11 के tooltip/tooltip.js में एक XSS समस्या खोजी गई। PrimeFaces का उपयोग करने वाले वेब एप्लिकेशन में, एक हमलावर इनपुट फ़ील्ड में JavaScript कोड प्रदान कर सकता है, जिसका डेटा बाद में बिना किसी इनपुट सत्यापन के टूलटिप शीर्षक के रूप में उपयोग किया जाता है।
स्रोत
1- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।