CVE-2021-31589
BeyondTrust Secure Remote Access Base Software संस्करण 6.0.1 और उससे पुराने संस्करणों के लिए एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की रिपोर्ट की गई है और इसकी पुष्टि की गई है, जो उचित सैनिटाइज़ेशन के बिना...
- प्रकाशित
- 5 जन॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BeyondTrust Secure Remote Access Base Software संस्करण 6.0.1 और उससे पुराने संस्करणों के लिए एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की रिपोर्ट की गई है और इसकी पुष्टि की गई है, जो उचित सैनिटाइज़ेशन के बिना अप्रमाणित, विशेष रूप से तैयार किए गए वेब अनुरोधों के इंजेक्शन की अनुमति देती है।
स्रोत
1- CVE-2021-31589स्कैनर
CVE-2021-31589 के लिए हल्का CLI स्कैनर जो भेद्यता के लिए एकल या एकाधिक URL की जाँच करता है, बग बाउंटी और पेनेट्रेशन परीक्षण वर्कफ़्लो के लिए परिणाम फ़ाइल में आउटपुट करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।