CVE-2019-6263
Joomla! 3.9.2 से पहले के संस्करणों में एक समस्या खोजी गई। Global Configuration Text Filter सेटिंग्स की अपर्याप्त जाँच के कारण stored XSS संभव था।
- प्रकाशित
- 16 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! 3.9.2 से पहले के संस्करणों में एक समस्या खोजी गई। Global Configuration Text Filter सेटिंग्स की अपर्याप्त जाँच के कारण stored XSS संभव था।
स्रोत
2CVE-2019-6263 के लिए Joomla CMS को लक्षित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। सुरक्षा परीक्षण और कमजोरी सत्यापन के लिए तैयार किए गए HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है।
- Joomla! Core 3.9.1 - Persistent Cross-Site Scripting in Global Configuration Textfilter Settingsएक्सप्लॉइट
Praveen Sutar · php · 18 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।