CVE-2018-18308
मध्यमप्रकाशित
BigTree के 4.2.23 संस्करण में, /admin/ajax/file-browser/upload/ (अर्थात छवि अपलोड क्षेत्र) में एक Stored XSS भेद्यता खोजी गई है।
- प्रकाशित
- 16 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अक्टू॰ 2018
प्राथमिक सीवीएसएस
6.1/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N4.4%
कम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BigTree के 4.2.23 संस्करण में, /admin/ajax/file-browser/upload/ (अर्थात छवि अपलोड क्षेत्र) में एक Stored XSS भेद्यता खोजी गई है।
स्रोत
1Ismail Tasdelen · php · 17 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।