CVE-2021-32158
एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Webmin 1.973 में अपलोड और डाउनलोड सुविधा के माध्यम से मौजूद है।
- प्रकाशित
- 11 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Webmin 1.973 में अपलोड और डाउनलोड सुविधा के माध्यम से मौजूद है।
स्रोत
1Webmin की अपलोड और डाउनलोड सुविधा के ज़रिए कमांड इंजेक्शन प्राप्त करने के लिए रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले का फायदा उठाना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।