CVE-2019-15081
OpenCart 3.x, जब हमलावर के पास एडमिन पैनल तक लॉगिन पहुंच होती है, तो Categories, Product, और Information पृष्ठों की Source/HTML संपादन सुविधा के भीतर stored XSS की अनुमति देता है।
- प्रकाशित
- 15 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenCart 3.x, जब हमलावर के पास एडमिन पैनल तक लॉगिन पहुंच होती है, तो Categories, Product, और Information पृष्ठों की Source/HTML संपादन सुविधा के भीतर stored XSS की अनुमति देता है।
स्रोत
1- Opencart 3.x - Cross-Site Scriptingएक्सप्लॉइट
Nipun Somani · php · 2 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।