CVE-2014-8674
Simple Online Planning (SOPlanning) के 1.33 से पहले के संस्करणों में nb_mois और mb_ligness में document.cookie तथा export.php के लिए debug GET पैरामीटर के माध्यम से कई क्रॉस-साइट स्क्रिप्टिंग...
- प्रकाशित
- 6 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple Online Planning (SOPlanning) के 1.33 से पहले के संस्करणों में nb_mois और mb_ligness में document.cookie तथा export.php के लिए debug GET पैरामीटर के माध्यम से कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दुर्भावनापूर्ण उपयोगकर्ताओं को मनमाना कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Huy-Ngoc DAU · php · 13 जुल॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।