CVE-2018-20418
index.php?p=admin/actions/entries/save-entry Craft CMS 3.0.25 में कंसोल टैब से नया शीर्षक सहेजकर XSS की अनुमति देता है।
- प्रकाशित
- 24 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`index.php?p=admin/actions/entries/save-entry` Craft CMS 3.0.25 में कंसोल टैब से नया शीर्षक सहेजकर XSS की अनुमति देता है।
स्रोत
2# Craft CMS 3.0.25 - क्रॉस-साइट स्क्रिप्टिंग भेद्यता
- Craft CMS 3.0.25 - Cross-Site Scriptingएक्सप्लॉइट
Raif Berkay Dincel · php · 27 दिस॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।