CVE-2018-6905
وحدة الصفحة في TYPO3 قبل الإصدار 8.7.11 والإصدار 9.1.0 تحتوي على ثغرة XSS عبر $GLOBALS['TYPO3_CONF_VARS']['SYS']['sitename']، كما يتضح من قيام مسؤول بإدخال...
- تم النشر
- 08/04/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وحدة الصفحة في TYPO3 قبل الإصدار 8.7.11 والإصدار 9.1.0 تحتوي على ثغرة XSS عبر $GLOBALS['TYPO3_CONF_VARS']['SYS']['sitename']، كما يتضح من قيام مسؤول بإدخال اسم موقع مُصمَّم بعناية أثناء عملية التثبيت.
المصادر
2بيئة إعادة إنتاج خطوة بخطوة لثغرة CVE-2018-6905، وهي ثغرة XSS مخزنة في TYPO3 install.php، مع إعداد Docker ودليل تنفيذ الحمولة.
Typo3 -v9.1.0 البرمجة النصية عبر المواقع المستمرة (XSS) رقم CVE المعين: CVE-2018-6905
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.