CVE-2018-1002001
वर्डप्रेस Arigato Autoresponder and News letter v2.5.1.8 में एक परावर्तित XSS भेद्यता मौजूद है। इस भेद्यता का दोहन करने के लिए प्रशासनिक विशेषाधिकारों की आवश्यकता होती है।
- प्रकाशित
- 3 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- larry_cashdollar
- साक्ष्य देखे गए
- 18 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस Arigato Autoresponder and News letter v2.5.1.8 में एक परावर्तित XSS भेद्यता मौजूद है। इस भेद्यता का दोहन करने के लिए प्रशासनिक विशेषाधिकारों की आवश्यकता होती है।
स्रोत
1Larry W. Cashdollar · php · 18 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।