CVE-2018-18416
LANGO Codeigniter Multilingual Script 1.0 में इनपुट और अपलोड अनुभागों में XSS भेद्यता मौजूद है, जैसा कि admin/settings/update URI के site_name पैरामीटर द्वारा प्रदर्शित किया गया है।
- प्रकाशित
- 19 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LANGO Codeigniter Multilingual Script 1.0 में इनपुट और अपलोड अनुभागों में XSS भेद्यता मौजूद है, जैसा कि admin/settings/update URI के site_name पैरामीटर द्वारा प्रदर्शित किया गया है।
स्रोत
1Ismail Tasdelen · php · 24 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।