CVE-2018-6518
Composr CMS 10.0.13 में /adminzone/index.php पर page=admin-setupwizard&type=step3 अनुरोध में site_name पैरामीटर के माध्यम से XSS दोष है।
- प्रकाशित
- 26 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Composr CMS 10.0.13 में /adminzone/index.php पर page=admin-setupwizard&type=step3 अनुरोध में site_name पैरामीटर के माध्यम से XSS दोष है।
स्रोत
1Composr CMS 10.0.13 क्रॉस साइट स्क्रिप्टिंग(XSS) निर्धारित CVE नंबर: CVE-2018-6518
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।