CVE-2018-10118
Monstra CMS 3.0.4 में admin/index.php?id=pages URI के अंतर्गत नया पृष्ठ बनाएँ स्क्रीन पर नाम फ़ील्ड के माध्यम से Stored XSS भेद्यता मौजूद है, जो plugins/box/pages/pages.admin.php से संबंधित है।
- प्रकाशित
- 15 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Monstra CMS 3.0.4 में admin/index.php?id=pages URI के अंतर्गत नया पृष्ठ बनाएँ स्क्रीन पर नाम फ़ील्ड के माध्यम से Stored XSS भेद्यता मौजूद है, जो plugins/box/pages/pages.admin.php से संबंधित है।
स्रोत
2CVE-2018-10118 का शोषण उपकरण
DEEPIN2 · php · 7 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।