CVE-2010-2038
gpEasy CMS 1.6.2 के include/tool/editing_files.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, संपादन विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को index.php में gpcontent पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या...
- प्रकाशित
- 25 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
gpEasy CMS 1.6.2 के include/tool/editing_files.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, संपादन विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को index.php में gpcontent पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1High-Tech Bridge SA · php · 18 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।