CVE-2023-34835
Microworld Technologies eScan Management console v.14.0.1400.2281 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक दूरस्थ हमलावर को संवेदनशील delete_file पैरामीटर के माध्यम से मनमाना JavaScript...
- प्रकाशित
- 27 जून 2023
- अद्यतन
- 5 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microworld Technologies eScan Management console v.14.0.1400.2281 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक दूरस्थ हमलावर को संवेदनशील delete_file पैरामीटर के माध्यम से मनमाना JavaScript कोड निष्पादित करने की अनुमति देती है।
स्रोत
1माइक्रोवर्ल्ड टेक्नोलॉजीज के eScan मैनेजमेंट कंसोल, संस्करण 14.0.1400.2281 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।