CVE-2021-26832
Priority Enterprise Management System v8.00 के "Reset Password" पेज फॉर्म में Cross Site Scripting (XSS) की कमजोरी हमलावरों को एक दुर्भावनापूर्ण URL भेजकर या पीड़ित को किसी दुर्भावनापूर्ण साइट पर...
- प्रकाशित
- 14 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Priority Enterprise Management System v8.00 के "Reset Password" पेज फॉर्म में Cross Site Scripting (XSS) की कमजोरी हमलावरों को एक दुर्भावनापूर्ण URL भेजकर या पीड़ित को किसी दुर्भावनापूर्ण साइट पर निर्देशित करके पीड़ित की ओर से javascript निष्पादित करने की अनुमति देती है।
स्रोत
1Priority Enterprise Management System v8.00 के "Reset Password" पेज फॉर्म पर Cross Site Scripting (XSS) दोष हमलावरों को एक दुर्भावनापूर्ण URL भेजकर या पीड़ित को किसी दुर्भावनापूर्ण साइट पर निर्देशित करके पीड़ित की ओर से javascript निष्पादित करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।