CVE-2020-28351
Mitel ShoreTel 19.46.1802.0 उपकरणों पर कॉन्फ्रेंसिंग घटक एक अनधिकृत हमलावर को प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला करने की अनुमति दे सकता है (index.php के PATH_INFO के माध्यम से), क्योंकि...
- प्रकाशित
- 9 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mitel ShoreTel 19.46.1802.0 उपकरणों पर कॉन्फ्रेंसिंग घटक एक अनधिकृत हमलावर को प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला करने की अनुमति दे सकता है (index.php के PATH_INFO के माध्यम से), क्योंकि HOME_MEETING& पृष्ठ में time_zone ऑब्जेक्ट के लिए पर्याप्त सत्यापन नहीं है।
स्रोत
2Mitel ShoreTel 19.46.1802.0 कॉन्फ्रेंसिंग घटक में अमान्य PATH_INFO पैरामीटर के माध्यम से प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रमाण-की-अवधारणा शोषण।
Joe Helle · php · 10 नव॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।