CVE-2021-31862
SysAid 20.4.74 बिना किसी प्रमाणीकरण के KeepAlive.jsp stamp पैरामीटर के माध्यम से XSS की अनुमति देता है।
- प्रकाशित
- 29 अक्टू॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SysAid 20.4.74 बिना किसी प्रमाणीकरण के KeepAlive.jsp stamp पैरामीटर के माध्यम से XSS की अनुमति देता है।
स्रोत
1SysAid 20.4.74 में KeepAlive.jsp के माध्यम से प्रतिबिंबित XSS के लिए प्रमाण-अवधारणा शोषण, समयरेखा और प्रभावित संस्करणों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।