CVE-2018-17784
YUI और FlashCanvas में निहित SugarCRM Community Edition 6.5.26 की कई कमजोरियाँ किसी अनधिकृत, दूरस्थ हमलावर को लक्षित सिस्टम पर cross-site scripting (XSS) हमला करने की अनुमति दे सकती हैं।
- प्रकाशित
- 10 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YUI और FlashCanvas में निहित SugarCRM Community Edition 6.5.26 की कई कमजोरियाँ किसी अनधिकृत, दूरस्थ हमलावर को लक्षित सिस्टम पर cross-site scripting (XSS) हमला करने की अनुमति दे सकती हैं।
स्रोत
1- SugarCRM 6.5.26 - Cross-Site Scriptingएक्सप्लॉइट
Purplemet Security · php · 12 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।