CVE-2017-9516
मध्यमप्रकाशित
Craft CMS 2.6.2982 से पहले के संस्करण एक दुर्भावनापूर्ण SVG फ़ाइल अपलोड करके संभावित XSS हमले के वेक्टर की अनुमति देते हैं।
- प्रकाशित
- 8 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जून 2017
प्राथमिक सीवीएसएस
5.4/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N3.4%
कम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Craft CMS 2.6.2982 से पहले के संस्करण एक दुर्भावनापूर्ण SVG फ़ाइल अपलोड करके संभावित XSS हमले के वेक्टर की अनुमति देते हैं।
स्रोत
1- Craft CMS 2.6 - Cross-Site Scriptingएक्सप्लॉइट
Ahsan Tahir · php · 8 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।