CVE-2021-31674
Cyclos 4 PRO 4.14.7 और इससे पहले के संस्करण error inform में उपयोगकर्ता इनपुट को सत्यापित नहीं करते, जो दूरस्थ अनधिकृत हमलावर को undefine enum constant के माध्यम से जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 1 मई 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cyclos 4 PRO 4.14.7 और इससे पहले के संस्करण error inform में उपयोगकर्ता इनपुट को सत्यापित नहीं करते, जो दूरस्थ अनधिकृत हमलावर को undefine enum constant के माध्यम से जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Tin Pham · multiple · 11 मई 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।