CVE-2021-40374
Apperta Foundation OpenEyes 3.5.1 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Apperta Foundation OpenEyes 3.5.1 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई थी। किसी मरीज़ के विवरण...
- प्रकाशित
- 6 अप्रैल 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Apperta Foundation OpenEyes 3.5.1 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Apperta Foundation OpenEyes 3.5.1 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई थी। किसी मरीज़ के विवरण को अपडेट करने से दूरस्थ हमलावरों को Address1 पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति मिलती है। यह JavaScript तब निष्पादित होता है जब मरीज़ का प्रोफ़ाइल लोड होता है, जिसका उपयोग XSS हमले में किया जा सकता है।
स्रोत
1OpenEyes 3.5.1 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।