CVE-2019-9554
क्राफ्ट सीएमएस के 3.1.12 प्रो संस्करण में, s/admin/entries/news/new URI पर स्रोत कोड जोड़ते समय हेडर सम्मिलन फ़ील्ड में XSS की खोज की गई है।
- प्रकाशित
- 31 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्राफ्ट सीएमएस के 3.1.12 प्रो संस्करण में, s/admin/entries/news/new URI पर स्रोत कोड जोड़ते समय हेडर सम्मिलन फ़ील्ड में XSS की खोज की गई है।
स्रोत
1Ismail Tasdelen · php · 4 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।