CVE-2018-14575
MyBB के लिए Trash Bin plugin 1.1.3 में थ्रेड विषय के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) और पोस्ट विषय के माध्यम से क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) मौजूद है।
- प्रकाशित
- 17 मार्च 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MyBB के लिए Trash Bin plugin 1.1.3 में थ्रेड विषय के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) और पोस्ट विषय के माध्यम से क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) मौजूद है।
स्रोत
10xB9 · php · 15 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।