CVE-2020-17453
WSO2 प्रबंधन कंसोल 5.10 तक carbon/admin/login.jsp msgId पैरामीटर के माध्यम से XSS की अनुमति देता है।
- प्रकाशित
- 5 अप्रैल 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WSO2 प्रबंधन कंसोल 5.10 तक carbon/admin/login.jsp msgId पैरामीटर के माध्यम से XSS की अनुमति देता है।
स्रोत
2- CVE-2020-17453स्कैनर
CVE-2020-17453 के लिए CLI स्कैनर जो एक या कई URL पर भेद्यता का परीक्षण करता है, जिसे बग बाउंटी हंटर्स और पैठ परीक्षकों के लिए डिज़ाइन किया गया है।
PoC (प्रूफ ऑफ कॉन्सेप्ट) - CVE-2020-17453
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।