
Sistema NetAdmin IAM 4 Cross Site Scripting (XSS) के प्रति संवेदनशील है, एंडपॉइंट /BalloonSave.ashx पर।
NetAdmin IAM सिस्टम (संस्करण 4.0.30319) में /BalloonSave.ashx एंडपॉइंट पर क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जहाँ Content= फ़ील्ड में एक दुर्भावनापूर्ण पेलोड इंजेक्ट किया जा सकता है। कोई भी प्रमाणित उपयोगकर्ता इस भेद्यता का शोषण कर सकता है, वर्णित एंडपॉइंट के भीतर एक अनुरोध के "Content" फ़ील्ड में एक स्क्रिप्ट डालकर। यह स्क्रिप्ट हर बार निष्पादित होगी जब भेद्य पृष्ठ पुनः लोड होता है।
| CVSS वेक्टर | विवरण |
|---|---|
| AV | N (नेटवर्क) |
| AC | L (निम्न) |
| PR | L (निम्न) |
| UI | R (आवश्यक) |
| S | U (अपरिवर्तित) |
| C | H (उच्च) |
| I | H (उच्च) |
| A | N (कोई नहीं) |
https://netadmin.mysystem/BalloonSave.ashxContent=जब तक आधिकारिक सुधार विक्रेता द्वारा उपलब्ध नहीं कराया जाता, तब तक निम्नलिखित अनुशंसा की जाती है:
इस भेद्यता के बारे में अधिक जानकारी या शमन उपायों के कार्यान्वयन में तकनीकी सहायता के लिए, विक्रेता के सुरक्षा समर्थन से संपर्क करें।