CVE-2015-4631
تسمح ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في كوها 3.14.x قبل 3.14.16، و3.16.x قبل 3.16.12، و3.18.x قبل 3.18.08، و3.20.x قبل 3.20.1 للمهاجمين...
- تم النشر
- 18/10/2018
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 26/06/2015
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في كوها 3.14.x قبل 3.14.16، و3.16.x قبل 3.16.12، و3.18.x قبل 3.18.08، و3.20.x قبل 3.20.1 للمهاجمين عن بُعد بحقن أي نصوص برمجية أو HTML عشوائية عبر المعامل (1) tag إلى opac-search.pl؛ والمعامل (2) value إلى authorities/authorities-home.pl؛ والمعامل (3) delay إلى acqui/lateorders.pl؛ والمعامل (4) authtypecode أو (5) tagfield إلى admin/auth_subfields_structure.pl؛ والمعامل (6) tagfield إلى admin/marc_subfields_structure.pl؛ والمعامل (7) limit إلى catalogue/search.pl؛ والمعامل (8) bookseller_filter أو (9) callnumber_filter أو (10) EAN_filter أو (11) ISSN_filter أو (12) publisher_filter أو (13) title_filter إلى serials/serials-search.pl؛ أو المعامل (14) author أو (15) collectiontitle أو (16) copyrightdate أو (17) isbn أو (18) manageddate_from أو (19) manageddate_to أو (20) publishercode أو (21) suggesteddate_from أو (22) suggesteddate_to إلى suggestion/suggestion.pl؛ أو المعامل (23) direction أو (24) display أو (25) addshelf إلى opac-shelves.pl.
المصادر
1Raschin Tavakoli_ Bernhard Garn_ Peter Aufner & Dimitris Simos · php · 26/06/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.