CVE-2018-19136
मध्यमप्रकाशित
DomainMOD 4.11.01 तक के संस्करण में assets/edit/registrar-account.php के raid पैरामीटर के माध्यम से XSS भेद्यता है।
- प्रकाशित
- 9 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 नव॰ 2018
प्राथमिक सीवीएसएस
6.1/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N8.3%
कम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DomainMOD 4.11.01 तक के संस्करण में assets/edit/registrar-account.php के raid पैरामीटर के माध्यम से XSS भेद्यता है।
स्रोत
1Dawood Ansar · php · 16 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।