CVE-2020-29475
nopCommerce Store 4.30, Schedule tasks के नाम फ़ील्ड में क्रॉस-साइट स्क्रिप्टिंग (XSS) से प्रभावित है। यह भेद्यता किसी हमलावर को Schedule tasks में XSS पेलोड इंजेक्ट करने की अनुमति दे सकती है। जब भी कोई...
- प्रकाशित
- 29 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
nopCommerce Store 4.30, Schedule tasks के नाम फ़ील्ड में क्रॉस-साइट स्क्रिप्टिंग (XSS) से प्रभावित है। यह भेद्यता किसी हमलावर को Schedule tasks में XSS पेलोड इंजेक्ट करने की अनुमति दे सकती है। जब भी कोई उपयोगकर्ता वेबसाइट के उस पृष्ठ पर जाएगा, XSS ट्रिगर हो जाता है और हमलावर तैयार किए गए पेलोड के अनुसार कुकी चुराने में सक्षम हो सकता है।
स्रोत
1Hemant Patidar · multiple · 24 नव॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।