CVE-2023-43874
ثغرة Cross Site Scripting (XSS) متعددة في e017 CMS الإصدار 2.3.2 تسمح ثغرة Cross Site Scripting (XSS) متعددة في e017 CMS الإصدار 2.3.2 لمهاجم محلي بتنفيذ...
- تم النشر
- 28/09/2023
- محدث
- 23/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة Cross Site Scripting (XSS) متعددة في e017 CMS الإصدار 2.3.2 تسمح ثغرة Cross Site Scripting (XSS) متعددة في e017 CMS الإصدار 2.3.2 لمهاجم محلي بتنفيذ كود تعسفي عبر سكربت مصمم خصيصًا يُرسل إلى حقلي Copyright و Author في قائمة Meta & Custom Tags.
المصادر
1الإصدار e107 2.3.2 يتأثر بعدة ثغرات من نوع Cross-Site Scripting (XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا في حقلي Copyright و Author ضمن قائمة Meta & Custom Tags.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.