CVE-2015-4631
कोहा के 3.14.16 से पहले के 3.14.x, 3.16.12 से पहले के 3.16.x, 3.18.08 से पहले के 3.18.x और 3.20.1 से पहले के 3.20.x संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को निम्नलिखित...
- प्रकाशित
- 18 अक्टू॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कोहा के 3.14.16 से पहले के 3.14.x, 3.16.12 से पहले के 3.16.x, 3.18.08 से पहले के 3.18.x और 3.20.1 से पहले के 3.20.x संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को निम्नलिखित पैरामीटरों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) opac-search.pl में tag पैरामीटर; (2) authorities/authorities-home.pl में value पैरामीटर; (3) acqui/lateorders.pl में delay पैरामीटर; (4) admin/auth_subfields_structure.pl में authtypecode या (5) tagfield; (6) admin/marc_subfields_structure.pl में tagfield पैरामीटर; (7) catalogue/search.pl में limit पैरामीटर; (8) serials/serials-search.pl में bookseller_filter, (9) callnumber_filter, (10) EAN_filter, (11) ISSN_filter, (12) publisher_filter या (13) title_filter पैरामीटर; (14) suggestion/suggestion.pl में author, (15) collectiontitle, (16) copyrightdate, (17) isbn, (18) manageddate_from, (19) manageddate_to, (20) publishercode, (21) suggesteddate_from या (22) suggesteddate_to पैरामीटर; या (23) opac-shelves.pl में direction, (24) display या (25) addshelf पैरामीटर।
स्रोत
1Raschin Tavakoli_ Bernhard Garn_ Peter Aufner & Dimitris Simos · php · 26 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।