CVE-2018-5479
FoxSash ImgHosting 1.5 (फ़ुटर जानकारी के अनुसार) XSS हमलों के प्रति संवेदनशील है। प्रभावित फ़ंक्शन इसका खोज इंजन है, जो डिफ़ॉल्ट URI पर search पैरामीटर के माध्यम से एक्सेस किया जाता है। चूँकि उपयोगकर्ता/व्यवस्थापक लॉगिन...
- प्रकाशित
- 15 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FoxSash ImgHosting 1.5 (फ़ुटर जानकारी के अनुसार) XSS हमलों के प्रति संवेदनशील है। प्रभावित फ़ंक्शन इसका खोज इंजन है, जो डिफ़ॉल्ट URI पर search पैरामीटर के माध्यम से एक्सेस किया जाता है। चूँकि उपयोगकर्ता/व्यवस्थापक लॉगिन इंटरफ़ेस मौजूद है, इसलिए हमलावरों के लिए उपयोगकर्ताओं और इस प्रकार व्यवस्थापकों के सत्र चुराना संभव है। उपयोगकर्ताओं को संक्रमित URL भेजने पर, कोड निष्पादित हो जाएगा।
स्रोत
1- ImgHosting 1.5 - Cross-Site Scriptingएक्सप्लॉइट
Dennis Veninga · php · 15 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।