CVE-2020-18724
MDaemon वेबमेल 19.5.5 की वितरण सूची में संपर्क नाम फ़ील्ड में प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) एक हमलावर को कोड निष्पादित करने और संपर्क सूची खोलते समय XSS हमला करने की अनुमति देती है।
- प्रकाशित
- 3 फ़र॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MDaemon वेबमेल 19.5.5 की वितरण सूची में संपर्क नाम फ़ील्ड में प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) एक हमलावर को कोड निष्पादित करने और संपर्क सूची खोलते समय XSS हमला करने की अनुमति देती है।
स्रोत
1Kailash Bohara · windows · 8 फ़र॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।