CVE-2011-4090
मध्यमप्रकाशित
1.6 से पहले के Serendipity में karma प्लगइन में एक XSS समस्या है जो विशेषाधिकार वृद्धि की अनुमति दे सकती है।
- प्रकाशित
- 26 नव॰ 2019
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 3 नव॰ 2011
प्राथमिक सीवीएसएस
6.1/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N3.4%
कम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.6 से पहले के Serendipity में karma प्लगइन में एक XSS समस्या है जो विशेषाधिकार वृद्धि की अनुमति दे सकती है।
स्रोत
1Stefan Schurtz · php · 3 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।