CVE-2021-34370
Accela Civic Platform 20.1 तक ssoAdapter/logoutAction.do successURL XSS की अनुमति देता है। नोट: विक्रेता का कहना है कि 'कॉन्फ़िगर करने योग्य सुरक्षा फ़्लैग मौजूद हैं और उपलब्ध जानकारी के साथ हम उन्हें पुन:...
- प्रकाशित
- 9 जून 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Accela Civic Platform 20.1 तक ssoAdapter/logoutAction.do successURL XSS की अनुमति देता है। नोट: विक्रेता का कहना है कि 'कॉन्फ़िगर करने योग्य सुरक्षा फ़्लैग मौजूद हैं और उपलब्ध जानकारी के साथ हम उन्हें पुन: उत्पन्न नहीं कर सकते।'
स्रोत
1Abdulazeez Alaseeri · multiple · 14 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।