CVE-2018-13849
yTakkar Instagram-clone के 2018-04-23 तक के संस्करणों में edit_requests.php में preg_replace पर आधारित अपर्याप्त XSS सुरक्षा तंत्र के कारण onmouseover पेलोड के माध्यम से XSS भेद्यता मौजूद है।
- प्रकाशित
- 10 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
yTakkar Instagram-clone के 2018-04-23 तक के संस्करणों में edit_requests.php में preg_replace पर आधारित अपर्याप्त XSS सुरक्षा तंत्र के कारण onmouseover पेलोड के माध्यम से XSS भेद्यता मौजूद है।
स्रोत
1L0RD · php · 11 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।