CVE-2018-10580
MyBB के लिए "Latest Posts on Profile" प्लगइन 1.1 में XSS है क्योंकि उपयोगकर्ता प्रोफ़ाइल में एक अनुभाग जोड़ा गया है जो उस उपयोगकर्ता की सबसे हाल की पोस्ट्स को tsubject (उर्फ थ्रेड विषय) फ़ील्ड को सैनिटाइज़ किए बिना प्रदर्शित...
- प्रकाशित
- 11 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MyBB के लिए "Latest Posts on Profile" प्लगइन 1.1 में XSS है क्योंकि उपयोगकर्ता प्रोफ़ाइल में एक अनुभाग जोड़ा गया है जो उस उपयोगकर्ता की सबसे हाल की पोस्ट्स को tsubject (उर्फ थ्रेड विषय) फ़ील्ड को सैनिटाइज़ किए बिना प्रदर्शित करता है।
स्रोत
10xB9 · php · 10 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।