CVE-2020-9460
Octech Oempro 4.7 से 4.11 तक प्रमाणित उपयोगकर्ता द्वारा XSS की अनुमति देता है। Campaign.Create में CampaignName पैरामीटर असुरक्षित है।
- प्रकाशित
- 14 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Octech Oempro 4.7 से 4.11 तक प्रमाणित उपयोगकर्ता द्वारा XSS की अनुमति देता है। Campaign.Create में CampaignName पैरामीटर असुरक्षित है।
स्रोत
1स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Octech Oempro 4.7–4.11 में Campaign.Create के CampaignName पैरामीटर के माध्यम से मौजूद है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।