CVE-2018-11564
YOOtheme Pagekit 1.0.13 और इससे पहले के संस्करणों में Stored XSS एक उपयोगकर्ता को चित्र अपलोड सुविधा के माध्यम से दुर्भावनापूर्ण कोड अपलोड करने की अनुमति देता है। उन्नत विशेषाधिकारों वाला उपयोगकर्ता सिस्टम में SVG प्रारूप में...
- प्रकाशित
- 1 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YOOtheme Pagekit 1.0.13 और इससे पहले के संस्करणों में Stored XSS एक उपयोगकर्ता को चित्र अपलोड सुविधा के माध्यम से दुर्भावनापूर्ण कोड अपलोड करने की अनुमति देता है। उन्नत विशेषाधिकारों वाला उपयोगकर्ता सिस्टम में SVG प्रारूप में एक फोटो अपलोड कर सकता है। यह फ़ाइल सिस्टम में अपलोड हो जाएगी और इसे न तो स्ट्रिप किया जाएगा और न ही फ़िल्टर किया जाएगा। उपयोगकर्ता वेबसाइट पर "/storage/poc.svg" की ओर इंगित करने वाला एक लिंक बना सकता है, जो http://localhost/pagekit/storage/poc.svg की ओर इंगित करेगा। जब कोई उपयोगकर्ता उस लिंक पर क्लिक करता है, तो यह XSS हमले को ट्रिगर कर देगा।
स्रोत
2- CVE-2018-11564एक्सप्लॉइट
CVE-2018-11564 का शोषण उपकरण
DEEPIN2 · php · 5 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।