CVE-2018-11332
ClipperCMS 1.3.3 में कॉन्फ़िगरेशन के अंतर्गत "site" टैब में पाए जाने वाले "Site Name" फ़ील्ड में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ हमलावरों को manager/processors/save_settings.processor.php...
- प्रकाशित
- 24 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ClipperCMS 1.3.3 में कॉन्फ़िगरेशन के अंतर्गत "site" टैब में पाए जाने वाले "Site Name" फ़ील्ड में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ हमलावरों को manager/processors/save_settings.processor.php फ़ाइल में एक क्राफ्टेड साइट नाम के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1- ClipperCMS 1.3.3 - Cross-Site Scriptingएक्सप्लॉइट
Nathu Nandwani · php · 27 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।