CVE-2018-10365
MyBB के लिए Threads to Link प्लगइन 1.3 में एक XSS समस्या पाई गई। थ्रेड संपादित करते समय, उपयोगकर्ता को थ्रेड को लिंक में बदलने का विकल्प दिया जाता है। थ्रेड लिंक इनपुट बॉक्स उचित रूप से सैनिटाइज़ नहीं किया गया है।
- प्रकाशित
- 1 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MyBB के लिए Threads to Link प्लगइन 1.3 में एक XSS समस्या पाई गई। थ्रेड संपादित करते समय, उपयोगकर्ता को थ्रेड को लिंक में बदलने का विकल्प दिया जाता है। थ्रेड लिंक इनपुट बॉक्स उचित रूप से सैनिटाइज़ नहीं किया गया है।
स्रोत
10xB9 · php · 26 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।