CVE-2024-39031
في Silverpeas Core <= 6.3.5، في "Mes Agendas"، يمكن للمستخدم إنشاء أحداث جديدة وإضافتها إلى تقويمه. بالإضافة إلى ذلك، يمكن للمستخدمين دعوة آخرين من نفس...
- تم النشر
- 09/07/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Silverpeas Core <= 6.3.5، في "Mes Agendas"، يمكن للمستخدم إنشاء أحداث جديدة وإضافتها إلى تقويمه. بالإضافة إلى ذلك، يمكن للمستخدمين دعوة آخرين من نفس المجال، بما في ذلك المسؤولين، إلى هذه الأحداث. يمكن للمستخدم العادي حقن حمولة XSS في حقلي "Titre" و"Description" عند إنشاء حدث، ثم إضافة المسؤول أو أي مستخدم إلى الحدث. عندما يعرض المستخدم المدعو (الضحية) ملفه الشخصي، سيتم تنفيذ الحمولة على جانبه، حتى لو لم ينقر على الحدث.
المصادر
1يؤدي تخزين البرمجة النصية عبر المواقع (XSS) إلى تصعيد الامتيازات في بوابة التواصل الاجتماعي SilverPeas
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.