CVE-2020-12882
Submitty 20.04.01 तक SVG दस्तावेज़ अपलोड करने के माध्यम से XSS की अनुमति देता है, जैसा कि एक छात्र द्वारा एक शिक्षण साथी (Teaching Fellow) पर किए गए हमले से प्रदर्शित होता है।
- प्रकाशित
- 15 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मई 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Submitty 20.04.01 तक SVG दस्तावेज़ अपलोड करने के माध्यम से XSS की अनुमति देता है, जैसा कि एक छात्र द्वारा एक शिक्षण साथी (Teaching Fellow) पर किए गए हमले से प्रदर्शित होता है।
स्रोत
1humblelad · php · 19 मई 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।