CVE-2018-6905
The page module in TYPO3 8.7.11 से पहले, और 9.1.0 में, $GLOBALS['TYPO3_CONF_VARS']['SYS']['sitename'] के माध्यम से XSS भेद्यता है, जैसा कि इंस्टॉलेशन प्रक्रिया के दौरान किसी व्यवस्थापक द्वारा क्राफ्ट की...
- प्रकाशित
- 8 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The page module in TYPO3 8.7.11 से पहले, और 9.1.0 में, $GLOBALS['TYPO3_CONF_VARS']['SYS']['sitename'] के माध्यम से XSS भेद्यता है, जैसा कि इंस्टॉलेशन प्रक्रिया के दौरान किसी व्यवस्थापक द्वारा क्राफ्ट की गई साइट का नाम दर्ज करने से प्रदर्शित होता है।
स्रोत
2CVE-2018-6905 के लिए चरण-दर-चरण पुनरुत्पादन वातावरण, TYPO3 install.php में एक संग्रहीत XSS भेद्यता, Docker सेटअप और पेलोड निष्पादन गाइड के साथ।
Typo3 -v9.1.0 स्थायी क्रॉस-साइट स्क्रिप्टिंग (XSS) निर्धारित CVE संख्या: CVE-2018-6905
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।