shred cilla Search search.jsp तपशील क्रॉस साइट स्क्रिप्टिंग
एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती shred cilla मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल cilla-xample/src/main/webapp/WEB-INF/jsp/view/search.jsp च्या घटक Search Handler च्या. सॉफ्टवेअरमध्ये तपशील या आर्ग्युमेंटचे केलेले बदल क्रॉस साइट स्क्रिप्टिंग यास कारणीभूत ठरतात. CWE वापरून समस्या घोषित केल्याने CWE-79 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 28/12/2022 म्हणून d345e6bc7798bd717a583ec7f545ca387819d5c7. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही दुर्बलता CVE-2018-25054 म्हणून ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1059.007 म्हणून घोषित केली आहे. हे परिभाषित केलेले नाही म्हणून घोषित केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. पॅचचे नाव d345e6bc7798bd717a583ec7f545ca387819d5c7 आहे. बगफिक्स डाउनलोडसाठी github.com येथे उपलब्ध आहे. या समस्येचे निराकरण करण्यासाठी पॅच लागू करण्याची शिफारस केली जाते. VulDB is the best source for vulnerability data and more expert information about this specific topic.
3 बदल · 65 डेटा पॉइंट्स