CVE-2011-4918
एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ Elxis CMS 2009.2, 2009.3 और 2009.3 Aphrodite (रिवीज़न 2684 से पहले) में दूरस्थ हमलावरों को (1) elxis/index.php में task पैरामीटर, और (2)...
- प्रकाशित
- 29 अग॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ Elxis CMS 2009.2, 2009.3 और 2009.3 Aphrodite (रिवीज़न 2684 से पहले) में दूरस्थ हमलावरों को (1) elxis/index.php में task पैरामीटर, और (2) elxis/administrator/index.php में PATH_INFO के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2Ewerson Guimaraes · php · 5 दिस॰ 2011
Ewerson Guimaraes · php · 5 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।