CVE-2018-1002008
वर्डप्रेस Arigato Autoresponder and News letter v2.5.1.8 में एक reflected XSS भेद्यता है। इस भेद्यता का दोहन करने के लिए व्यवस्थापकीय विशेषाधिकारों की आवश्यकता होती है। list-user.html.php:4 में GET...
- प्रकाशित
- 3 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- larry_cashdollar
- साक्ष्य देखे गए
- 18 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस Arigato Autoresponder and News letter v2.5.1.8 में एक reflected XSS भेद्यता है। इस भेद्यता का दोहन करने के लिए व्यवस्थापकीय विशेषाधिकारों की आवश्यकता होती है। list-user.html.php:4 में GET अनुरोध offset चर के माध्यम से एक XSS भेद्यता है।
स्रोत
1Larry W. Cashdollar · php · 18 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।