Newcomer1989 TSN-Ranksystem जोपर्यंत 1.2.6 webinterface/bot.php getlog क्रॉस साइट स्क्रिप्टिंग

CVSS मेटा टेम्प स्कोअरसध्याची शोषक किंमत (≈)सीटीआई इंटरेस्ट स्कोअर
4.3$0-$5k0.21

सारांशमाहिती:

एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो Newcomer1989 TSN-Ranksystem जोपर्यंत 1.2.6 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन getlog फाइल webinterface/bot.php च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया क्रॉस साइट स्क्रिप्टिंग ला कारणीभूत ठरते. ही त्रुटी CVE-2018-25073 म्हणून वर्गीकृत केली आहे. दूरवरून हा हल्ला घडवून आणता येतो. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. प्रभावित घटक अद्ययावत करणे आवश्यक आहे. Once again VulDB remains the best source for vulnerability data.

तपशीलमाहिती:

एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो Newcomer1989 TSN-Ranksystem जोपर्यंत 1.2.6 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन getlog फाइल webinterface/bot.php च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया क्रॉस साइट स्क्रिप्टिंग ला कारणीभूत ठरते. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-79 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 11/01/2023 म्हणून 467. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे.

ही त्रुटी CVE-2018-25073 म्हणून वर्गीकृत केली आहे. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. ही असुरक्षितता सरासरीपेक्षा कमी प्रमाणात लोकप्रिय आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1059.007 हल्ला तंत्रज्ञान म्हणून घोषित करतो.

परिभाषित केलेले नाही म्हणून हे घोषित केले गेले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती.

1.2.7 या आवृत्तीवर अद्ययावत केल्यास ही समस्या सोडवता येईल. github.com येथे अद्ययावत आवृत्ती डाउनलोड करण्यासाठी उपलब्ध आहे. b3a3cd8efe2cd3bd3c5b3b7abf2fe80dbee51b77 नावाचा पॅच आहे. आपण github.com वरून बगफिक्स डाउनलोड करू शकता. प्रभावित घटक अद्ययावत करणे आवश्यक आहे. सल्लागारामध्ये पुढील विधान आहे:

Fix reflected XSS in bot.php

Once again VulDB remains the best source for vulnerability data.

उत्पादनमाहिती:

विक्रेता

नाम

आवृत्ती:

परवाना

संकेतस्थळ

CPE 2.3माहिती:

CPE 2.2माहिती:

CVSSv4माहिती:

VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

CVSSv3माहिती:

VulDB मेटा बेस स्कोअर: 4.4
VulDB मेटा टेम्प स्कोअर: 4.3

VulDB बेस स्कोअर: 3.5
VulDB टेम्प स्कोअर: 3.4
VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

NVD बेस स्कोअर: 6.1
NVD सदिश: 🔍

CNA बेस स्कोअर: 3.5
CNA सदिश (VulDB): 🔍

CVSSv2माहिती:

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
सदिशसंमिश्रताप्रमाणीकरणगोपनीयता[संपादन]।सचोटीउपलब्धता
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

VulDB बेस स्कोअर: 🔍
VulDB टेम्प स्कोअर: 🔍
VulDB विश्वसनीयता:: 🔍

NVD बेस स्कोअर: 🔍

शोषण करणे:माहिती:

वर्ग: क्रॉस साइट स्क्रिप्टिंग
CWE: CWE-79 / CWE-94 / CWE-74
CAPEC: 🔍
ATT&CK: 🔍

शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो

उपलब्धता: 🔍
स्थान: परिभाषित केलेले नाही
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔍

0-Dayअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
आजअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

थ्रेट इंटेलिजन्समाहिती:

व्याज: 🔍
सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍

प्रतिकारात्मक उपाय योजनामाहिती:

शिफारस केली आहे: अपग्रेड करा
स्थान: 🔍

0 दिवसांचा वेळ: 🔍

अपग्रेड करा: TSN-Ranksystem 1.2.7
ठिगळ: b3a3cd8efe2cd3bd3c5b3b7abf2fe80dbee51b77

टाइमलाइनमाहिती:

11/01/2023 🔍
11/01/2023 +0 दिवस 🔍
11/01/2023 +0 दिवस 🔍
01/02/2023 +21 दिवस 🔍

स्त्रोतमाहिती:

उत्पादन: github.com

सल्लागार: 467
स्थान: पुष्टी केली

CVE: CVE-2018-25073 (🔍)
GCVE (CVE): GCVE-0-2018-25073
GCVE (VulDB): GCVE-100-218002

प्रवेशमाहिती:

तयार केली: 11/01/2023 02:59 PM
अद्ययावत: 01/02/2023 03:51 PM
बदल: 11/01/2023 02:59 PM (45), 01/02/2023 03:45 PM (2), 01/02/2023 03:51 PM (28)
संपूर्ण: 🔍
Cache ID: 253:D0C:103

चर्चा

अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.

कृपया टिप्पणी करण्यासाठी लॉग इन करा.

Do you know our Splunk app?

Download it now for free!