CVE-2024-51026
NetAdmin IAM प्रणाली (संस्करण 4.0.30319) में /BalloonSave.ashx एंडपॉइंट पर एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है, जहाँ Content= फ़ील्ड में दुर्भावनापूर्ण पेलोड इंजेक्ट करना संभव है।
- प्रकाशित
- 11 नव॰ 2024
- अद्यतन
- 12 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 29.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetAdmin IAM प्रणाली (संस्करण 4.0.30319) में /BalloonSave.ashx एंडपॉइंट पर एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है, जहाँ Content= फ़ील्ड में दुर्भावनापूर्ण पेलोड इंजेक्ट करना संभव है।
स्रोत
1- CVE-2024-51026_Overviewजानकारीपूर्ण
Sistema NetAdmin IAM 4 Cross Site Scripting (XSS) के प्रति संवेदनशील है, एंडपॉइंट /BalloonSave.ashx पर।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।