CVE-2021-3030
Cute Editor for ASP.NET 6.4, colorpicker_more.aspx में Theme GET पैरामीटर के अनुचित सत्यापन के कारण reflected cross-site scripting के प्रति संवेदनशील है। एक दूरस्थ, अप्रमाणित हमलावर एक...
- प्रकाशित
- 17 सित॰ 2026
- अद्यतन
- 18 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cute Editor for ASP.NET 6.4, colorpicker_more.aspx में Theme GET पैरामीटर के अनुचित सत्यापन के कारण reflected cross-site scripting के प्रति संवेदनशील है। एक दूरस्थ, अप्रमाणित हमलावर एक URL तैयार कर सकता है, जिसे पीड़ित द्वारा संवेदनशील घटक चलाने वाली साइट पर प्रमाणित ब्राउज़र सत्र में खोले जाने पर, उस साइट के सुरक्षा संदर्भ में मनमाना JavaScript निष्पादित करता है।
स्रोत
1परामर्श: Cute Editor 6.4 में 'Theme' पैरामीटर के माध्यम से colorpicker_more.aspx में परावर्तित XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।