CVE-2017-16356
Kubik-Rubik SIGE (जिसे Simple Image Gallery Extended भी कहा जाता है) के 3.3.0 से पहले के संस्करणों में Reflected XSS भेद्यता हमलावरों को पीड़ित के ब्राउज़र में JavaScript निष्पादित करने की अनुमति देती है,...
- प्रकाशित
- 20 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kubik-Rubik SIGE (जिसे Simple Image Gallery Extended भी कहा जाता है) के 3.3.0 से पहले के संस्करणों में Reflected XSS भेद्यता हमलावरों को पीड़ित के ब्राउज़र में JavaScript निष्पादित करने की अनुमति देती है, जब पीड़ित plugins/content/sige/plugin_sige/print.php लिंक पर क्राफ्टेड img, name, या caption पैरामीटर के साथ जाता है।
स्रोत
1- Joomla! Component Kubik-Rubik Simple Image Gallery Extended (SIGE) 3.2.3 - Cross-Site Scriptingएक्सप्लॉइट
Alwin Peppels · php · 16 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।