CVE-2020-35437
Subrion CMS 4.2.1 निम्नलिखित से प्रभावित है: /_core/profile/ URI पर POST अनुरोध में avatar[path] पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS)।
- प्रकाशित
- 26 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Subrion CMS 4.2.1 निम्नलिखित से प्रभावित है: /_core/profile/ URI पर POST अनुरोध में avatar[path] पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS)।
स्रोत
1- Subrion CMS 4.2.1 - 'avatar[path]' XSSएक्सप्लॉइट
icekam · php · 4 जन॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।