CVE-2020-15716
RosarioSIS 6.7.2 XSS के लिए संवेदनशील है, जो Preferences.php स्क्रिप्ट द्वारा उपयोगकर्ता द्वारा प्रदत्त इनपुट के अनुचित सत्यापन के कारण होता है। एक दूरस्थ हमलावर किसी क्राफ्टेड URL में tab पैरामीटर का उपयोग करके इस भेद्यता...
- प्रकाशित
- 15 जुल॰ 2020
- अद्यतन
- 16 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RosarioSIS 6.7.2 XSS के लिए संवेदनशील है, जो Preferences.php स्क्रिप्ट द्वारा उपयोगकर्ता द्वारा प्रदत्त इनपुट के अनुचित सत्यापन के कारण होता है। एक दूरस्थ हमलावर किसी क्राफ्टेड URL में tab पैरामीटर का उपयोग करके इस भेद्यता का फायदा उठा सकता है।
स्रोत
1CodeSecLab · php · 3 दिस॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।