Navetti PricePoint 4.6.0.0 Persistent क्रॉस साइट स्क्रिप्टिंग

CVSS मेटा टेम्प स्कोअरसध्याची शोषक किंमत (≈)सीटीआई इंटरेस्ट स्कोअर
4.0$0-$5k0.10

सारांशमाहिती:

एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती Navetti PricePoint 4.6.0.0 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन. सॉफ्टवेअरमध्ये केलेली प्रक्रिया क्रॉस साइट स्क्रिप्टिंग (Persistent) ला कारणीभूत ठरते. ही त्रुटी CVE-2017-20043 म्हणून वर्गीकृत केली आहे. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. प्रभावित घटकाचे अद्ययावत करणे शिफारसीय आहे. If you want to get best quality of vulnerability data, you may have to visit VulDB.

तपशीलमाहिती:

एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती Navetti PricePoint 4.6.0.0 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन. सॉफ्टवेअरमध्ये केलेली प्रक्रिया क्रॉस साइट स्क्रिप्टिंग (Persistent) ला कारणीभूत ठरते. CWE वापरून समस्या घोषित केल्याने CWE-80 कडे नेले जाते. 18/07/2016 रोजी हा दोष आढळला. कमजोरी प्रकाशित करण्यात आली होती 08/03/2017 द्वारा W. Schober सह SEC Consult Vulnerability Lab म्हणून SEC Consult SA-20170308-0 :: Multiple vulnerabilities in Navetti PricePoint म्हणून Mailinglist Post (Full-Disclosure). सल्ला डाउनलोडसाठी seclists.org येथे शेअर केला आहे.

ही त्रुटी CVE-2017-20043 म्हणून वर्गीकृत केली आहे. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध नाहीत. ही असुरक्षितता सामान्यपेक्षा कमी लोकप्रिय आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1059.007 म्हणून घोषित केली आहे.

हे परिभाषित केलेले नाही म्हणून घोषित केले आहे. कमीत कमी 75 दिवसांसाठी ही दुर्बलता सार्वजनिक नसलेल्या झिरो-डे शोषण म्हणून हाताळली गेली होती. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती.

4.7.0.0 या आवृत्तीवर अद्ययावत केल्यास ही समस्या सोडवता येईल. प्रभावित घटकाचे अद्ययावत करणे शिफारसीय आहे.

If you want to get best quality of vulnerability data, you may have to visit VulDB.

उत्पादनमाहिती:

विक्रेता

नाम

आवृत्ती:

CPE 2.3माहिती:

CPE 2.2माहिती:

CVSSv4माहिती:

VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

CVSSv3माहिती:

VulDB मेटा बेस स्कोअर: 4.3
VulDB मेटा टेम्प स्कोअर: 4.0

VulDB बेस स्कोअर: 4.3
VulDB टेम्प स्कोअर: 4.0
VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

CVSSv2माहिती:

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
सदिशसंमिश्रताप्रमाणीकरणगोपनीयता[संपादन]।सचोटीउपलब्धता
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

VulDB बेस स्कोअर: 🔍
VulDB टेम्प स्कोअर: 🔍
VulDB विश्वसनीयता:: 🔍

शोषण करणे:माहिती:

नाम: Persistent
वर्ग: क्रॉस साइट स्क्रिप्टिंग / Persistent
CWE: CWE-80 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍

शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो

उपलब्धता: 🔍
स्थान: परिभाषित केलेले नाही

EPSS Score: 🔍
EPSS Percentile: 🔍

किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔍

0-Dayअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
आजअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

थ्रेट इंटेलिजन्समाहिती:

व्याज: 🔍
सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍

प्रतिकारात्मक उपाय योजनामाहिती:

शिफारस केली आहे: अपग्रेड करा
स्थान: 🔍

प्रतिक्रिया वेळ: 🔍
0 दिवसांचा वेळ: 🔍

अपग्रेड करा: PricePoint 4.7.0.0

टाइमलाइनमाहिती:

18/07/2016 🔍
27/07/2016 +9 दिवस 🔍
27/07/2016 +0 दिवस 🔍
01/10/2016 +66 दिवस 🔍
08/03/2017 +158 दिवस 🔍
13/03/2017 +5 दिवस 🔍
06/06/2022 +1911 दिवस 🔍

स्त्रोतमाहिती:

सल्लागार: SEC Consult SA-20170308-0 :: Multiple vulnerabilities in Navetti PricePoint
संशोधक: W. Schober
संघटना: SEC Consult Vulnerability Lab
स्थान: परिभाषित केलेले नाही

CVE: CVE-2017-20043 (🔍)
GCVE (CVE): GCVE-0-2017-20043
GCVE (VulDB): GCVE-100-97862
हे देखील पहा: 🔍

प्रवेशमाहिती:

तयार केली: 13/03/2017 08:03 AM
अद्ययावत: 06/06/2022 01:49 PM
बदल: 13/03/2017 08:03 AM (49), 19/08/2020 10:04 AM (1), 06/06/2022 01:49 PM (3)
संपूर्ण: 🔍
Cache ID: 253:EB8:103

चर्चा

अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.

कृपया टिप्पणी करण्यासाठी लॉग इन करा.

Do you need the next level of professionalism?

Upgrade your account now!