CVE-2023-34836
Microworld Technologies eScan प्रबंधन कंसोल v.14.0.1400.2281 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक दूरस्थ हमलावर को Dtltyp और ListName पैरामीटरों में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 27 जून 2023
- अद्यतन
- 5 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microworld Technologies eScan प्रबंधन कंसोल v.14.0.1400.2281 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक दूरस्थ हमलावर को Dtltyp और ListName पैरामीटरों में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Microworld Technologies eScan Management Console v14.0.1400.2281 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। कमजोर पैरामीटर Dtltyp और ListName हैं, जिन्हें उपयोगकर्ता गतिविधि अनुभाग के अंतर्गत फ़ाइल गतिविधि रिपोर्ट सुविधा के भाग के रूप में संसाधित किया जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।