CVE-2018-12095
OEcms v3.1 वेब-एप्लिकेशन में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (Reflected Cross-Site Scripting) वेब भेद्यता खोजी गई है। यह भेद्यता info.php के mod पैरामीटर में स्थित है।
- प्रकाशित
- 11 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OEcms v3.1 वेब-एप्लिकेशन में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (Reflected Cross-Site Scripting) वेब भेद्यता खोजी गई है। यह भेद्यता info.php के mod पैरामीटर में स्थित है।
स्रोत
1- OEcms 3.1 - Cross-Site Scriptingएक्सप्लॉइट
Renzi · php · 15 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।