CVE-2020-18325
इंटेलिएंट्स सबरियन CMS v4.2.1 के कॉन्फ़िगरेशन पैनल में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
- प्रकाशित
- 4 मार्च 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
इंटेलिएंट्स सबरियन CMS v4.2.1 के कॉन्फ़िगरेशन पैनल में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# इंटेलिएंट्स सबरियन CMS v4.2.1 के कॉन्फ़िगरेशन पैनल में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
Subrion CMS v4.2.1 कॉन्फ़िगरेशन पैनल में प्रतिबिंबित XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, POST अनुरोधों के माध्यम से JavaScript इंजेक्शन प्रदर्शित करता है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।