CVE-2018-1002002
वर्डप्रेस Arigato Autoresponder and News letter v2.5.1.8 में एक reflected XSS भेद्यता है। इस भेद्यता का दोहन करने के लिए प्रशासनिक विशेषाधिकारों की आवश्यकता होती है।
- प्रकाशित
- 3 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- larry_cashdollar
- साक्ष्य देखे गए
- 18 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस Arigato Autoresponder and News letter v2.5.1.8 में एक reflected XSS भेद्यता है। इस भेद्यता का दोहन करने के लिए प्रशासनिक विशेषाधिकारों की आवश्यकता होती है।
स्रोत
1Larry W. Cashdollar · php · 18 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।