CVE-2020-35241
FlatPress 1.0.3 ब्लॉग सामग्री (Blog Content) घटक में क्रॉस-साइट स्क्रिप्टिंग (XSS) से प्रभावित है। यह भेद्यता किसी हमलावर को व्यवस्थापक पैनल के माध्यम से ब्लॉग सामग्री में XSS पेलोड इंजेक्ट करने की अनुमति दे सकती है। जब भी कोई...
- प्रकाशित
- 30 दिस॰ 2020
- अद्यतन
- 29 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FlatPress 1.0.3 ब्लॉग सामग्री (Blog Content) घटक में क्रॉस-साइट स्क्रिप्टिंग (XSS) से प्रभावित है। यह भेद्यता किसी हमलावर को व्यवस्थापक पैनल के माध्यम से ब्लॉग सामग्री में XSS पेलोड इंजेक्ट करने की अनुमति दे सकती है। जब भी कोई उपयोगकर्ता उस ब्लॉग पेज पर जाएगा, XSS ट्रिगर होता है और हमलावर तैयार किए गए पेलोड के अनुसार कुकी चुरा सकता है।
स्रोत
1Alperen Ergel · php · 22 सित॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।