CVE-2020-29364
NetArt News Lister 1.0.0 में, समाचार शीर्षक संग्रहीत XSS हमलों के लिए संवेदनशील हैं। हमलावर समाचार शीर्षकों में कोड इंजेक्ट कर सकते हैं।
- प्रकाशित
- 30 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# NetArt News Lister 1.0.0 में, समाचार शीर्षक संग्रहीत XSS हमलों के लिए संवेदनशील हैं। हमलावर समाचार शीर्षकों में कोड इंजेक्ट कर सकते हैं।
स्रोत
1- CVE-2020-29364एक्सप्लॉइट
CVE-2020-29364 के लिए शोषण कोड, Listrak Contakti में एक भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।