CVE-2020-28647
2020.1 से पहले के Progress MOVEit Transfer में, एक दुर्भावनापूर्ण उपयोगकर्ता एप्लिकेशन के भीतर एक payload तैयार और संग्रहीत कर सकता था। यदि MOVEit Transfer इंस्टेंस के भीतर कोई पीड़ित संग्रहीत payload के...
- प्रकाशित
- 17 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2020.1 से पहले के Progress MOVEit Transfer में, एक दुर्भावनापूर्ण उपयोगकर्ता एप्लिकेशन के भीतर एक payload तैयार और संग्रहीत कर सकता था। यदि MOVEit Transfer इंस्टेंस के भीतर कोई पीड़ित संग्रहीत payload के साथ इंटरैक्ट करता है, तो यह पीड़ित के ब्राउज़र के संदर्भ में मनमाना कोड का आह्वान और निष्पादन कर सकता है (XSS)।
स्रोत
1MOVEit Transfer 2020 वेब एप्लिकेशन संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।