CVE-2026-36226
Advantech WebAccess/SCADA 8.0-2015.08.16 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को Create New Project User घटक में डिक्रिप्शन फ़ील्ड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 22 मई 2026
- अद्यतन
- 22 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 17.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Advantech WebAccess/SCADA 8.0-2015.08.16 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को Create New Project User घटक में डिक्रिप्शन फ़ील्ड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1# CVE-2026-36226 के लिए सौम्य प्रूफ-ऑफ-कॉन्सेप्ट Advantech WebAccess/SCADA 8.0-2015.08.16 के एडमिन डैशबोर्ड क्रिएट न्यू प्रोजेक्ट यूज़र घटक में क्रॉस-साइट स्क्रिप्टिंग भेद्यता। केवल अधिकृत सुरक्षा अनुसंधान के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।