CVE-2021-35956
SP480-20210624 से पहले के AKCP sensorProbe के एम्बेडेड वेबसर्वर में Stored cross-site scripting (XSS) दूरस्थ प्रमाणित हमलावरों को Sensor Description, Email (from/to/cc), System...
- प्रकाशित
- 30 जून 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SP480-20210624 से पहले के AKCP sensorProbe के एम्बेडेड वेबसर्वर में Stored cross-site scripting (XSS) दूरस्थ प्रमाणित हमलावरों को Sensor Description, Email (from/to/cc), System Name और System Location फ़ील्ड के माध्यम से मनमाना JavaScript इंजेक्ट करने में सक्षम बनाता है।
स्रोत
2CVE-2021-35956, AKCP sensorProbe - 'एकाधिक' क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
Tyler Butler · hardware · 2 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।