CVE-2018-18548
ajenticp (उर्फ Ajenti Docker नियंत्रण पैनल) Ajenti v1.2.23.13 तक के संस्करणों में File Manager में गलत तरीके से संभाले गए फ़ाइलनाम के माध्यम से XSS भेद्यता है।
- प्रकाशित
- 24 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ajenticp (उर्फ Ajenti Docker नियंत्रण पैनल) Ajenti v1.2.23.13 तक के संस्करणों में File Manager में गलत तरीके से संभाले गए फ़ाइलनाम के माध्यम से XSS भेद्यता है।
स्रोत
1Numan OZDEMIR · php · 25 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।