CVE-2020-22841
Stored XSS b2evolution CMS संस्करण 6.11.6 और उससे पहले के संस्करणों में एक हमलावर को प्लगइन मॉड्यूल में प्लगइन नाम इनपुट फ़ील्ड के माध्यम से दुर्भावनापूर्ण JavaScript कोड निष्पादन करने की अनुमति देता है।
- प्रकाशित
- 9 फ़र॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Stored XSS b2evolution CMS संस्करण 6.11.6 और उससे पहले के संस्करणों में एक हमलावर को प्लगइन मॉड्यूल में प्लगइन नाम इनपुट फ़ील्ड के माध्यम से दुर्भावनापूर्ण JavaScript कोड निष्पादन करने की अनुमति देता है।
स्रोत
1Soham Bakore · php · 10 फ़र॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।