CVE-2021-35475
SAS Environment Manager 2.5 सर्वर बनाते/संपादित करते समय Name फ़ील्ड के माध्यम से XSS की अनुमति देता है। Configuration Properties संपादित करते समय XSS प्रॉम्प्ट होगा।
- प्रकाशित
- 25 जून 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SAS Environment Manager 2.5 सर्वर बनाते/संपादित करते समय Name फ़ील्ड के माध्यम से XSS की अनुमति देता है। Configuration Properties संपादित करते समय XSS प्रॉम्प्ट होगा।
स्रोत
2- CVE-2021-35475अनुसंधान
CVE-2021-35475 के लिए राइटअप; SAS® Environment Manager 2.5 पर संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
- POC-DUMPPoC
किसी भी दिलचस्प बग/भेद्यता के लिए राइटअप
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।