CVE-2018-11512
Creatiwity wityCMS 0.6.1 में "General" मेनू के अंतर्गत "Settings" पृष्ठ में स्थित "Website's name" फ़ील्ड में पाई गई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ हमलावरों को admin/settings/general...
- प्रकाशित
- 28 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Creatiwity wityCMS 0.6.1 में "General" मेनू के अंतर्गत "Settings" पृष्ठ में स्थित "Website's name" फ़ील्ड में पाई गई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ हमलावरों को admin/settings/general पर एक प्रमाणित POST HTTP अनुरोध करके एक विशेष रूप से तैयार किए गए वेबसाइट नाम के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1- wityCMS 0.6.1 - Cross-Site Scriptingएक्सप्लॉइट
Nathu Nandwani · php · 28 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।