CVE-2018-14840
Subrion CMS 4.2.1 में uploads/.htaccess XSS की अनुमति देता है क्योंकि यह .html फ़ाइल अपलोड को ब्लॉक नहीं करता (लेकिन, उदाहरण के लिए, .htm फ़ाइल अपलोड को ब्लॉक करता है)।
- प्रकाशित
- 2 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Subrion CMS 4.2.1 में uploads/.htaccess XSS की अनुमति देता है क्योंकि यह .html फ़ाइल अपलोड को ब्लॉक नहीं करता (लेकिन, उदाहरण के लिए, .htm फ़ाइल अपलोड को ब्लॉक करता है)।
स्रोत
1- Subrion CMS 4.2.1 - Cross-Site Scriptingएक्सप्लॉइट
Zeel Chavda · php · 6 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।