CVE-2021-45092
Thinfinity VirtualUI 3.0 से पहले में /lab.html में डिफ़ॉल्ट रूप से पहुंच योग्य कार्यक्षमता है जो vpath पैरामीटर के माध्यम से IFRAME इंजेक्शन की अनुमति दे सकती है।
- प्रकाशित
- 16 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thinfinity VirtualUI 3.0 से पहले में /lab.html में डिफ़ॉल्ट रूप से पहुंच योग्य कार्यक्षमता है जो vpath पैरामीटर के माध्यम से IFRAME इंजेक्शन की अनुमति दे सकती है।
स्रोत
1Daniel Morales · multiple · 21 फ़र॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।