CVE-2020-14073
PRTG Network Monitor 20.1.56.1574 में XSS भेद्यता मौजूद है, जो विशेष रूप से तैयार किए गए map properties के माध्यम से उत्पन्न होती है। Read/Write विशेषाधिकारों वाला हमलावर एक map बना सकता है और फिर...
- प्रकाशित
- 23 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PRTG Network Monitor 20.1.56.1574 में XSS भेद्यता मौजूद है, जो विशेष रूप से तैयार किए गए map properties के माध्यम से उत्पन्न होती है। Read/Write विशेषाधिकारों वाला हमलावर एक map बना सकता है और फिर Map Designer Properties स्क्रीन का उपयोग करके JavaScript कोड डाल सकता है। इसका शोषण View Maps या Edit Maps पहुँच वाले किसी भी उपयोगकर्ता के विरुद्ध किया जा सकता है।
स्रोत
1Amin Rawah · windows · 2 दिस॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।