CVE-2018-10109
Monstra CMS 3.0.4 में एक संग्रहीत XSS भेद्यता है जब किसी हमलावर के पास संपादक भूमिका तक पहुंच होती है, और वह ब्लॉग कैटलॉग में एक नए पृष्ठ के सामग्री अनुभाग में पेलोड दर्ज करता है।
- प्रकाशित
- 14 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Monstra CMS 3.0.4 में एक संग्रहीत XSS भेद्यता है जब किसी हमलावर के पास संपादक भूमिका तक पहुंच होती है, और वह ब्लॉग कैटलॉग में एक नए पृष्ठ के सामग्री अनुभाग में पेलोड दर्ज करता है।
स्रोत
1Wenming Jiang · php · 23 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।