CVE-2020-15500
TileServer GL 3.0.0 तक के server.js में एक समस्या पाई गई। key GET पैरामीटर की सामग्री एप्लिकेशन के मुख्य पृष्ठ की HTTP प्रतिक्रिया में बिना सैनिटाइज़ किए प्रतिबिंबित होती है, जिससे reflected XSS उत्पन्न होता है।
- प्रकाशित
- 1 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TileServer GL 3.0.0 तक के server.js में एक समस्या पाई गई। key GET पैरामीटर की सामग्री एप्लिकेशन के मुख्य पृष्ठ की HTTP प्रतिक्रिया में बिना सैनिटाइज़ किए प्रतिबिंबित होती है, जिससे reflected XSS उत्पन्न होता है।
स्रोत
1Akash Chathoth · multiple · 15 अप्रैल 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।