CVE-2024-34241
متوسطتم النشر
تسمح ثغرة برمجة نصية عبر المواقع (XSS) في Rocketsoft Rocket LMS 1.9 للمسؤول بتخزين حمولة JavaScript باستخدام واجهة الويب الإدارية عند إنشاء دورات جديدة...
- تم النشر
- 17/05/2024
- محدث
- 13/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/05/2024
CVSS الأساسي
4.8/ 10متوسط
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N0.8%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 53.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة برمجة نصية عبر المواقع (XSS) في Rocketsoft Rocket LMS 1.9 للمسؤول بتخزين حمولة JavaScript باستخدام واجهة الويب الإدارية عند إنشاء دورات جديدة وإشعارات دورات جديدة.
المصادر
1Sergio Medeiros · php · 19/05/2024
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.