CVE-2020-18723
MDaemon वेबमेल 19.5.5 में फ़ाइल अनुलग्नक फ़ील्ड में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) एक हमलावर को ईमेल अग्रेषित करते समय ईमेल प्राप्तकर्ता की ओर से कोड निष्पादित करने की अनुमति देती है, जिससे संभावित दुर्भावनापूर्ण गतिविधियाँ की जा सकती हैं।
- प्रकाशित
- 3 फ़र॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MDaemon वेबमेल 19.5.5 में फ़ाइल अनुलग्नक फ़ील्ड में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) एक हमलावर को ईमेल अग्रेषित करते समय ईमेल प्राप्तकर्ता की ओर से कोड निष्पादित करने की अनुमति देती है, जिससे संभावित दुर्भावनापूर्ण गतिविधियाँ की जा सकती हैं।
स्रोत
1Kailash Bohara · windows · 8 फ़र॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।