CVE-2020-24609
TechKshetra Info Solutions Pvt. Ltd Savsoft Quiz 5.5 और इससे पहले के संस्करणों में XSS भेद्यता मौजूद है, जिसके परिणामस्वरूप हमलावर उपयोगकर्ता पंजीकरण अनुभाग में XSS पेलोड इंजेक्ट कर सकता है, और जब भी...
- प्रकाशित
- 25 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TechKshetra Info Solutions Pvt. Ltd Savsoft Quiz 5.5 और इससे पहले के संस्करणों में XSS भेद्यता मौजूद है, जिसके परिणामस्वरूप हमलावर उपयोगकर्ता पंजीकरण अनुभाग में XSS पेलोड इंजेक्ट कर सकता है, और जब भी व्यवस्थापक प्रशासन पैनल से उपयोगकर्ता प्रबंधन अनुभाग को देखता है, तो XSS ट्रिगर होता है और हमलावर क्राफ्टेड पेलोड के माध्यम से कुकी चुरा सकता है।
स्रोत
2Mayur Parmar · php · 18 अग॰ 2020
Hemant Patidar · php · 3 सित॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।