CVE-2021-44916
Opmantek Open-AudIT Community 4.2.0 (4.3.0 में ठीक किया गया) एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है। यदि URL के माध्यम से रूटीन को एक गलत मान दिया जाता है, तो दुर्भावनापूर्ण JavaScript कोड पीड़ित...
- प्रकाशित
- 20 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Opmantek Open-AudIT Community 4.2.0 (4.3.0 में ठीक किया गया) एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है। यदि URL के माध्यम से रूटीन को एक गलत मान दिया जाता है, तो दुर्भावनापूर्ण JavaScript कोड पीड़ित के ब्राउज़र में निष्पादित किया जा सकता है।
स्रोत
1Dominic Clark · php · 10 जन॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।