CVE-2020-14943
Global RADAR BSA Radar 1.6.7234.24750 और इससे पहले के संस्करणों में Firstname और Lastname पैरामीटर, Update User Profile के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील हैं।
- प्रकाशित
- 22 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Global RADAR BSA Radar 1.6.7234.24750 और इससे पहले के संस्करणों में Firstname और Lastname पैरामीटर, Update User Profile के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील हैं।
स्रोत
1William Summerhill · multiple · 24 जून 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।