CVE-2018-19913
मध्यमप्रकाशित
DomainMOD 4.11.01 तक assets/add/registrar-accounts.php के UserName, Reseller ID, या notes फ़ील्ड के माध्यम से XSS है।
- प्रकाशित
- 6 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 दिस॰ 2018
प्राथमिक सीवीएसएस
4.8/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N2.5%
कम · अगले 30 दिन
- प्रतिशत
- 84.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DomainMOD 4.11.01 तक assets/add/registrar-accounts.php के UserName, Reseller ID, या notes फ़ील्ड के माध्यम से XSS है।
स्रोत
1- DomainMOD 4.11.01 - Cross-Site Scriptingएक्सप्लॉइट
Mohammed Abdul Raheem · php · 11 दिस॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।