CVE-2021-33904
Accela Civic Platform के 21.1 तक के संस्करण में, security/hostSignon.do पैरामीटर servProvCode XSS के प्रति संवेदनशील है। नोट: विक्रेता का कहना है "कॉन्फ़िगर करने योग्य सुरक्षा फ़्लैग मौजूद हैं और उपलब्ध...
- प्रकाशित
- 7 जून 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Accela Civic Platform के 21.1 तक के संस्करण में, security/hostSignon.do पैरामीटर servProvCode XSS के प्रति संवेदनशील है। नोट: विक्रेता का कहना है "कॉन्फ़िगर करने योग्य सुरक्षा फ़्लैग मौजूद हैं और उपलब्ध जानकारी के साथ हम उन्हें दोहरा नहीं पा रहे हैं।"
स्रोत
1Abdulazeez Alaseeri · multiple · 11 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।