CVE-2017-16807
किर्बी पैनल (Kirby Panel) में 2.3.3 से पहले, 2.4.x में 2.4.2 से पहले, और 2.5.x में 2.5.7 से पहले के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो एक सामग्री फ़ाइल के रूप में अपलोड किए गए विशेष...
- प्रकाशित
- 13 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
किर्बी पैनल (Kirby Panel) में 2.3.3 से पहले, 2.4.x में 2.4.2 से पहले, और 2.5.x में 2.5.7 से पहले के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो एक सामग्री फ़ाइल के रूप में अपलोड किए गए विशेष रूप से तैयार किए गए SVG दस्तावेज़ को प्रदर्शित करते समय उत्पन्न होती है।
स्रोत
1- Kirby CMS < 2.5.7 - Cross-Site Scriptingएक्सप्लॉइट
Ishaq Mohammed · php · 13 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।