CVE-2018-19914
मध्यमप्रकाशित
DomainMOD के 4.11.01 तक के संस्करण में assets/add/dns.php के Profile Name या notes फ़ील्ड के माध्यम से XSS भेद्यता है।
- प्रकाशित
- 6 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 फ़र॰ 2019
प्राथमिक सीवीएसएस
4.8/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N4.4%
कम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DomainMOD के 4.11.01 तक के संस्करण में assets/add/dns.php के Profile Name या notes फ़ील्ड के माध्यम से XSS भेद्यता है।
स्रोत
1Mohammed Abdul Kareem · php · 14 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।