CVE-2018-5705
Reservo Image Hosting 1.6 XSS हमलों के प्रति संवेदनशील है। प्रभावित कार्यक्षमता इसका खोज इंजन है (/search URI के लिए t पैरामीटर)। चूँकि उपयोगकर्ता/व्यवस्थापक लॉगिन इंटरफ़ेस मौजूद है, हमलावरों के लिए उपयोगकर्ताओं के...
- प्रकाशित
- 24 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Reservo Image Hosting 1.6 XSS हमलों के प्रति संवेदनशील है। प्रभावित कार्यक्षमता इसका खोज इंजन है (/search URI के लिए t पैरामीटर)। चूँकि उपयोगकर्ता/व्यवस्थापक लॉगिन इंटरफ़ेस मौजूद है, हमलावरों के लिए उपयोगकर्ताओं के सत्र चुराना और इस प्रकार व्यवस्थापकों तक पहुँच प्राप्त करना संभव है। उपयोगकर्ताओं को एक संक्रमित URL भेजकर, कोड निष्पादित हो जाएगा।
स्रोत
1Dennis Veninga · php · 17 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।