CVE-2022-36194
Centreon 22.04.0 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Centreon 22.04.0, Pollers > Broker Configuration फ़ंक्शन में name पैरामीटर में एक क्राफ्टेड पेलोड जोड़कर क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
- प्रकाशित
- 29 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Centreon 22.04.0 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Centreon 22.04.0, Pollers > Broker Configuration फ़ंक्शन में name पैरामीटर में एक क्राफ्टेड पेलोड जोड़कर क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
स्रोत
1- POC-DUMPPoC
किसी भी दिलचस्प बग/भेद्यता के लिए राइटअप
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।