CVE-2024-45712
SolarWinds Serv-U क्लाइंट-साइड क्रॉस-साइट स्क्रिप्टिंग भेद्यता
- प्रकाशित
- 15 अप्रैल 2025
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 31.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SolarWinds Serv-U क्लाइंट-साइड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता SolarWinds Serv-U एक क्लाइंट-साइड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील है। यह भेद्यता केवल एक प्रमाणित खाते द्वारा, स्थानीय मशीन पर, स्थानीय ब्राउज़र सत्र से ही की जा सकती है। इसलिए, जोखिम बहुत कम है।
स्रोत
1- woocommerce_scannerस्कैनर
एक Python स्क्रिप्ट जो WordPress साइटों की सूची को स्कैन करने के लिए डिज़ाइन की गई है, ताकि WooCommerce स्थापित वाली साइटों की पहचान की जा सके और जाँचा जा सके कि क्या वे CVE-2024-45712 के प्रति संवेदनशील हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।