CVE-2018-25080
MobileDetect Ejemplo session_example.php initLayoutType secuencias de comandos en sitios cruzados
- Publicado
- 4 feb 2023
- Actualizado
- 16 abr 2025
- Asignación de CNA
- VulDB
- Evidencia observada
- 3 dic 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 84,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha encontrado una vulnerabilidad clasificada como problemática en MobileDetect 2.8.31. Este problema afecta a la función initLayoutType del archivo examples/session_example.php del componente Example. La manipulación del argumento $_SERVER['PHP_SELF'] conduce a cross-site scripting. El ataque puede ser iniciado de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. Actualizar a la versión 2.8.32 puede solucionar este problema. El identificador del parche es 31818a441b095bdc4838602dbb17b8377d1e5cce. Se recomienda actualizar el componente afectado. El identificador VDB-220061 fue asignado a esta vulnerabilidad.
Fuentes
1CodeSecLab · php · 3 dic 2025
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.