CVE-2019-16173
LimeSurvey v3.17.14 से पहले के संस्करण एक निम्न-विशेषाधिकार वाले खाते से, उदाहरण के लिए, SuperAdmin तक विशेषाधिकार बढ़ाने के लिए रिफ्लेक्टेड XSS की अनुमति देते हैं। यह...
- प्रकाशित
- 9 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LimeSurvey v3.17.14 से पहले के संस्करण एक निम्न-विशेषाधिकार वाले खाते से, उदाहरण के लिए, SuperAdmin तक विशेषाधिकार बढ़ाने के लिए रिफ्लेक्टेड XSS की अनुमति देते हैं। यह application/core/Survey_Common_Action.php में होता है,
स्रोत
1SEC Consult · php · 13 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।