CVE-2013-3728
Kasseler CMS 2 r1232 से पहले के संस्करणों में Cross-site scripting (XSS) भेद्यता मौजूद है, जो श्रेणियाँ बनाने की अनुमति प्राप्त दूरस्थ प्रमाणित उपयोगकर्ताओं को admin.php पर admin_new_category क्रिया में cat...
- प्रकाशित
- 13 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kasseler CMS 2 r1232 से पहले के संस्करणों में Cross-site scripting (XSS) भेद्यता मौजूद है, जो श्रेणियाँ बनाने की अनुमति प्राप्त दूरस्थ प्रमाणित उपयोगकर्ताओं को admin.php पर admin_new_category क्रिया में cat पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1High-Tech Bridge SA · php · 5 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।