CVE-2020-5842
Codoforum 4.8.3 उपयोगकर्ता पंजीकरण पृष्ठ पर XSS की अनुमति देता है: index.php?u=/user/register URI पर उपयोगकर्ता नाम फ़ील्ड के माध्यम से। पेलोड, उदाहरण के लिए,...
- प्रकाशित
- 7 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Codoforum 4.8.3 उपयोगकर्ता पंजीकरण पृष्ठ पर XSS की अनुमति देता है: index.php?u=/user/register URI पर उपयोगकर्ता नाम फ़ील्ड के माध्यम से। पेलोड, उदाहरण के लिए, admin/index.php?page=users/manage पृष्ठ पर निष्पादित होता है।
स्रोत
1- codoforumPoC
Codoforum 4.8.3 में CVE-2020-5842 संग्रहीत XSS भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।