CVE-2019-18839
FUDForum 3.0.9, nlogin पैरामीटर के माध्यम से Stored XSS भेद्यता के प्रति संवेदनशील है। इसके परिणामस्वरूप remote code execution हो सकता है। एक हमलावर POST अनुरोध का उपयोग करके उपयोगकर्ता खाते के माध्यम...
- प्रकाशित
- 13 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FUDForum 3.0.9, nlogin पैरामीटर के माध्यम से Stored XSS भेद्यता के प्रति संवेदनशील है। इसके परिणामस्वरूप remote code execution हो सकता है। एक हमलावर POST अनुरोध का उपयोग करके उपयोगकर्ता खाते के माध्यम से सिस्टम से पूरी तरह समझौता कर सकता है। जब व्यवस्थापक उपयोगकर्ता की जानकारी देखता है, तो payload निष्पादित हो जाएगा। इससे PHP फ़ाइलों को web root में लिखा जा सकेगा, और remote सर्वर पर कोड निष्पादित किया जा सकेगा।
स्रोत
1- FUDforum-XSS-RCEएक्सप्लॉइट
FUDForum 3.0.9 - XSS / दूरस्थ कोड निष्पादन (CVE-2019-18873, CVE-2019-18839)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।