CVE-2021-29267
Sherlock SherlockIM 2021-03-29 तक के संस्करण, api/Files/Attachment URI का उपयोग करके चैटबॉट सुविधा के माध्यम से सहायता-डेस्क कर्मचारियों पर हमला करने हेतु क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देता है।
- प्रकाशित
- 29 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sherlock SherlockIM 2021-03-29 तक के संस्करण, api/Files/Attachment URI का उपयोग करके चैटबॉट सुविधा के माध्यम से सहायता-डेस्क कर्मचारियों पर हमला करने हेतु क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देता है।
स्रोत
1SherlockIM ChatBot XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।