CVE-2018-1000529
Grails Fields प्लगइन संस्करण 2.2.7 में display टैग का उपयोग करने में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता शामिल है, जिसके परिणामस्वरूप XSS हो सकता है। यह भेद्यता 2.2.8 में ठीक की गई प्रतीत होती है।
- प्रकाशित
- 26 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 70.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grails Fields प्लगइन संस्करण 2.2.7 में display टैग का उपयोग करने में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता शामिल है, जिसके परिणामस्वरूप XSS हो सकता है। यह भेद्यता 2.2.8 में ठीक की गई प्रतीत होती है।
स्रोत
1CVE-2018-1000529 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Grails Fields प्लगइन <=2.2.7 में संग्रहीत XSS। एक चलने योग्य Grails एप्लिकेशन के साथ कमजोरी का प्रदर्शन करता है और इसमें प्रकटीकरण समयरेखा शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।