CVE-2018-1002005
इन कमजोरियों का शोषण करने के लिए प्रशासनिक विशेषाधिकारों की आवश्यकता होती है। bft_list.html.php:43 में filter_signup_date पैरामीटर के माध्यम से एक XSS भेद्यता मौजूद है।
- प्रकाशित
- 3 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- larry_cashdollar
- साक्ष्य देखे गए
- 18 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इन कमजोरियों का शोषण करने के लिए प्रशासनिक विशेषाधिकारों की आवश्यकता होती है। bft_list.html.php:43 में filter_signup_date पैरामीटर के माध्यम से एक XSS भेद्यता मौजूद है।
स्रोत
1Larry W. Cashdollar · php · 18 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।