CVE-2022-38374
Fortinet FortiADC 7.0.0 - 7.0.2 और 6.2.0 - 6.2.4 में वेब पेज जनरेशन के दौरान इनपुट का अनुचित निष्प्रभावीकरण ('cross-site scripting') एक हमलावर को ट्रैफ़िक और इवेंट लॉग व्यू में देखे गए URL और...
- प्रकाशित
- 2 नव॰ 2022
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiADC 7.0.0 - 7.0.2 और 6.2.0 - 6.2.4 में वेब पेज जनरेशन के दौरान इनपुट का अनुचित निष्प्रभावीकरण ('cross-site scripting') एक हमलावर को ट्रैफ़िक और इवेंट लॉग व्यू में देखे गए URL और User फ़ील्ड के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति देता है।
स्रोत
2CVE-2022-38374 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण तथा शोध के लिए एक कार्यशील एक्सप्लॉइट प्रदान करता है।
CVE-2022-38374 के लिए शोषण प्रमाण-अवधारणा, जो सुरक्षा परीक्षण और कमजोरी विश्लेषण के लिए लक्षित कमजोरी प्रदर्शन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।