CVE-2021-45026
ASG technologies ASG-Zena Cross Platform Server Enterprise Edition 4.2.1 क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है।
- प्रकाशित
- 17 जून 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASG technologies ASG-Zena Cross Platform Server Enterprise Edition 4.2.1 क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है।
स्रोत
1CVE-2021-45026 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Rocket Software Zena को लक्षित करता है। webconfig इंटरफ़ेस पर REST API टास्क इंजेक्शन के माध्यम से संग्रहीत XSS को रिमोट कोड निष्पादन से जोड़ता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।