CVE-2011-4340
Symphony CMS 2.2.3 और संभवतः 2.2.4 से पहले के अन्य संस्करणों में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो Author विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को (1)...
- प्रकाशित
- 12 फ़र॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 1 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symphony CMS 2.2.3 और संभवतः 2.2.4 से पहले के अन्य संस्करणों में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो Author विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) extensions/profiledevkit/content/content.profile.php में profile पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं, जैसा कि (a) डिफ़ॉल्ट URI, (b) about/, या (c) drafts/ के अनुरोधों के माध्यम से प्रदर्शित किया गया है; या (2) symphony/lib/core/class.symphony.php में filter पैरामीटर के माध्यम से, जैसा कि (d) symphony/publish/comments या (e) symphony/publish/images के अनुरोधों के माध्यम से प्रदर्शित किया गया है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Mesut Timur · php · 1 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।