
Print Archive System v2015 release 2.6 में एक प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की खोज की गई थी।
उपयोगकर्ता द्वारा प्रदान किया गया JavaScript युक्त इनपुट, HTML प्रतिक्रिया में JavaScript कोड के रूप में "TextField" पैरामीटर के माध्यम से वापस प्रतिध्वनित होता है।
Exploit-DB पर प्रकाशन: https://www.exploit-db.com/exploits/46804
PacketStorm पर प्रकाशन: https://packetstormsecurity.com/files/152727/Prinect-Archive-System-2015-Release-2.6-Cross-Site-Scripting.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10685
================
2019-02-04: खोजा गया
2019-02-25: PRO वातावरण का पुनः परीक्षण
2019-03-25: शोधकर्ता के इकोसिस्टम पर पुनः परीक्षण
2019-04-02: विक्रेता को सूचना
2019-04-03: विक्रेता की प्रतिक्रिया प्राप्त हुई
2019-04-08: अनुस्मारक भेजा गया
2019-04-08: दूसरा अनुस्मारक भेजा गया
2019-04-11: आंतरिक संचार
2019-04-26: विक्रेता से कोई और प्रतिक्रिया प्राप्त नहीं हुई
2019-04-30: नई समस्याएं मिलीं
2019-05-06: सार्वजनिक खुलासा

Alex Hernandez उर्फ (@_alt3kx_)
exploit-db पर मेरी वर्तमान एक्सप्लॉइट सूची:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576
CVE-2019-10685 के साथ आकर्षक स्क्रीनशॉट यहाँ: https://medium.com/@alt3kx