CVE-2021-41878
i-Panel Administration System Version 2.0 में एक reflected cross-site scripting (XSS) भेद्यता मौजूद है, जो एक दूरस्थ हमलावर को ब्राउज़र-आधारित वेब कंसोल में मनमाना JavaScript कोड निष्पादित...
- प्रकाशित
- 4 अक्टू॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
i-Panel Administration System Version 2.0 में एक reflected cross-site scripting (XSS) भेद्यता मौजूद है, जो एक दूरस्थ हमलावर को ब्राउज़र-आधारित वेब कंसोल में मनमाना JavaScript कोड निष्पादित करने में सक्षम बनाती है, और एक भेद्य दुर्भावनापूर्ण बटन डालना संभव है।
स्रोत
1Forster Chiu · php · 15 अक्टू॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।