CVE-2020-19587
Yellowfin Business Intelligence 7.3 में configMap पैरामीटर में क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को MIAdminStyles.i4 एडमिन UI के माध्यम से मनमाना कोड चलाने की अनुमति देती है।
- प्रकाशित
- 14 सित॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yellowfin Business Intelligence 7.3 में configMap पैरामीटर में क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को MIAdminStyles.i4 एडमिन UI के माध्यम से मनमाना कोड चलाने की अनुमति देती है।
स्रोत
1CVE-2020-19587 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, सुरक्षा परीक्षण और विश्लेषण के लिए एक विशिष्ट कमजोरी का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।