CVE-2018-18417
Ekushey Project Manager CRM के 3.1 संस्करण में, इनपुट और अपलोड अनुभागों में Stored XSS पाया गया है, जैसा कि index.php/admin/client/create URI के name पैरामीटर द्वारा प्रदर्शित किया गया है।
- प्रकाशित
- 19 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ekushey Project Manager CRM के 3.1 संस्करण में, इनपुट और अपलोड अनुभागों में Stored XSS पाया गया है, जैसा कि index.php/admin/client/create URI के name पैरामीटर द्वारा प्रदर्शित किया गया है।
स्रोत
1Ismail Tasdelen · php · 25 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।