CVE-2020-13116
OpenText Carbonite Server Backup Portal 8.8.7 से पहले के संस्करण में, एक प्रमाणित उपयोगकर्ता द्वारा नीति निर्माण के माध्यम से XSS की अनुमति है।
- प्रकाशित
- 12 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 44.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenText Carbonite Server Backup Portal 8.8.7 से पहले के संस्करण में, एक प्रमाणित उपयोगकर्ता द्वारा नीति निर्माण के माध्यम से XSS की अनुमति है।
स्रोत
1- reportsअनुसंधान
क्यूरेटेड भेद्यता प्रकटीकरण रिपोर्टें, जिनमें CVE मैपिंग शामिल है, जो वेब अनुप्रयोगों और नेटवर्क उपकरणों में SQLi, XSS, प्रमाणीकरण बायपास और DoS को कवर करती हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।