CVE-2018-20448
मध्यमप्रकाशित
Frog CMS 0.9.5 में /install/index.php URI पर डेटाबेस नाम फ़ील्ड के माध्यम से XSS है।
- प्रकाशित
- 25 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2019
प्राथमिक सीवीएसएस
5.4/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N2.4%
कम · अगले 30 दिन
- प्रतिशत
- 83.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Frog CMS 0.9.5 में /install/index.php URI पर डेटाबेस नाम फ़ील्ड के माध्यम से XSS है।
स्रोत
1- Frog CMS 0.9.5 - Cross-Site Scriptingएक्सप्लॉइट
WangDudu · php · 2 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।