CVE-2018-8078
मध्यमप्रकाशित
YzmCMS 3.7 में advertisement/adver/edit.html पर title पैरामीटर के माध्यम से Stored XSS मौजूद है।
- प्रकाशित
- 13 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
5.4/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N1.1%
कम · अगले 30 दिन
- प्रतिशत
- 63.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YzmCMS 3.7 में advertisement/adver/edit.html पर title पैरामीटर के माध्यम से Stored XSS मौजूद है।
स्रोत
1- YZMCMSxssPoC
YZMCMS v3.7 नवीनतम संस्करण XSS भेद्यता CVE-2018-8078
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।