CVE-2011-4830
Joomla! के लिए Barter Sites component 1.3 के com_listing घटक में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) listing_title, (2) description, (3) homeurl (उर्फ...
- प्रकाशित
- 15 दिस॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Barter Sites component 1.3 के com_listing घटक में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) listing_title, (2) description, (3) homeurl (उर्फ Website Address), (4) paystring (उर्फ Payment types accepted), (5) sell_price, (6) shipping_cost और (7) quantity पैरामीटर के माध्यम से index.php में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Chris Russell · php · 29 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।