CVE-2018-7746
Western Bridge Cobub Razor 0.7.2 में एक समस्या खोजी गई। /index.php?/manage/channel/modifychannel के लिए प्रमाणीकरण आवश्यक नहीं है। उदाहरण के लिए, एक विशेष रूप से तैयार किए गए चैनल नाम के...
- प्रकाशित
- 7 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Western Bridge Cobub Razor 0.7.2 में एक समस्या खोजी गई। /index.php?/manage/channel/modifychannel के लिए प्रमाणीकरण आवश्यक नहीं है। उदाहरण के लिए, एक विशेष रूप से तैयार किए गए चैनल नाम के साथ, बाद में किसी व्यवस्थापक द्वारा किए गए /index.php?/manage/channel अनुरोध के दौरान संग्रहीत XSS ट्रिगर हो जाता है।
स्रोत
1ppb · php · 6 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।