CVE-2014-2016
OXID eShop Professional और Community Edition 4.6.8 और इससे पहले के संस्करण, 4.7.x (4.7.11 से पहले), तथा 4.8.x (4.8.4 से पहले), और Enterprise Edition 4.6.8 और इससे पहले के...
- प्रकाशित
- 25 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OXID eShop Professional और Community Edition 4.6.8 और इससे पहले के संस्करण, 4.7.x (4.7.11 से पहले), तथा 4.8.x (4.8.4 से पहले), और Enterprise Edition 4.6.8 और इससे पहले के संस्करण, 5.0.x (5.0.11 से पहले) तथा 5.1.x (5.1.4 से पहले) में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को (1) application/controllers/details.php या (2) application/controllers/tag.php में getTag फ़ंक्शन के searchtag पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1//sToRm · php · 20 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।