Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2018-5405

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 5.4

Источники
nvd

Quest Kace K1000 Appliance, версии до 9.0.270, позволяет аутентифицированному пользователю с наименьшими привилегиями с правами «Только пользовательская консоль» потенциально внедрять произвольный код JavaScript на страницу заявок. Выполнение скрипта может позволить злоумышленнику в системе похитить файлы cookie сеанса других пользователей, включая администратора, и захватить их сеанс. Это также можно использовать для запуска других атак. Программное обеспечение также не нейтрализует или неправильно нейтрализует вводимые пользователем данные перед их размещением в выходных данных, которые используются в качестве веб-страницы, обслуживаемой для других пользователей. Программное обеспечение не нейтрализует или неправильно нейтрализует вводимые пользователем данные перед их размещением в выходных данных, которые используются в качестве веб-страницы, обслуживаемой для другого пользователя. Аутентифицированный пользователь с правами «только пользовательская консоль» может внедрить произвольный JavaScript, что может привести к тому, что злоумышленник захватит сеанс других пользователей, включая администратора.

Нажмите для просмотра деталей
Предыдущая
Страница 71 из 21224
445686 всего уязвимостей
Следующая