CVE-2019-3501
OUGC Awards प्लगइन, MyBB के लिए 1.8.19 से पहले के संस्करण, एक विशेष रूप से तैयार किए गए पुरस्कार कारण के माध्यम से XSS की अनुमति देता है, जिसे पुरस्कार पृष्ठ या उपयोगकर्ता प्रोफ़ाइल में गलत तरीके से संभाला जाता है।
- प्रकाशित
- 2 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OUGC Awards प्लगइन, MyBB के लिए 1.8.19 से पहले के संस्करण, एक विशेष रूप से तैयार किए गए पुरस्कार कारण के माध्यम से XSS की अनुमति देता है, जिसे पुरस्कार पृष्ठ या उपयोगकर्ता प्रोफ़ाइल में गलत तरीके से संभाला जाता है।
स्रोत
10xB9 · php · 7 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।