CVE-2018-10321
मध्यमप्रकाशित
Frog CMS 0.9.5 में "Admin Site title" के माध्यम से Settings में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता है।
- प्रकाशित
- 24 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अप्रैल 2018
प्राथमिक सीवीएसएस
4.8/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N2.7%
कम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Frog CMS 0.9.5 में "Admin Site title" के माध्यम से Settings में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता है।
स्रोत
1Wenming Jiang · php · 26 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।