CVE-2019-6979
MyBB के लिए User IP History Logs (उर्फ IP_History_Logs) प्लगइन 1.0.2 में एक समस्या पाई गई। admin/modules/tools/ip_history_logs.php useragent फ़ील्ड के माध्यम से XSS मौजूद है।
- प्रकाशित
- 28 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MyBB के लिए User IP History Logs (उर्फ IP_History_Logs) प्लगइन 1.0.2 में एक समस्या पाई गई। admin/modules/tools/ip_history_logs.php useragent फ़ील्ड के माध्यम से XSS मौजूद है।
स्रोत
10xB9 · php · 28 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।