CVE-2021-44667
एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Nacos 2.0.3 में auth/users के माध्यम से (1) pageSize और (2) pageNo पैरामीटर में मौजूद है।
- प्रकाशित
- 11 मार्च 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Nacos 2.0.3 में auth/users के माध्यम से (1) pageSize और (2) pageNo पैरामीटर में मौजूद है।
स्रोत
1- alibaba__nacos_CVE-2021-44667_2-0-3एक्सप्लॉइट
CVE-2021-44667 के लिए एक्सप्लॉइट जो Alibaba Nacos 2.0.3 को लक्षित करता है, जो Derby डेटाबेस इंटरफ़ेस पर एक क्राफ्टेड अनुरोध के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।