CVE-2021-31682
Automated Logic WebCTRL/WebCTRL OEM वेब एप्लिकेशन के लॉगिन पोर्टल में एक भेद्यता मौजूद है जो operatorlocale GET पैरामीटर के सैनिटाइज़ न किए जाने के कारण परावर्तित XSS हमलों की अनुमति देती है। यह समस्या...
- प्रकाशित
- 22 अक्टू॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Automated Logic WebCTRL/WebCTRL OEM वेब एप्लिकेशन के लॉगिन पोर्टल में एक भेद्यता मौजूद है जो operatorlocale GET पैरामीटर के सैनिटाइज़ न किए जाने के कारण परावर्तित XSS हमलों की अनुमति देती है। यह समस्या संस्करण 6.5 और उससे नीचे को प्रभावित करती है। यह समस्या एक कमजोर GET पैरामीटर में एक बुनियादी XSS पेलोड पास करके काम करती है, जो बिना सैनिटाइज़ेशन के आउटपुट में परावर्तित होता है।
स्रोत
13ndG4me · multiple · 29 अक्टू॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।