CVE-2020-9467
Piwigo 2.10.1 में pwg.images.setInfo फ़ंक्शन के कारण /ws.php अनुरोध में file पैरामीटर के माध्यम से संग्रहीत XSS (Stored XSS) मौजूद है।
- प्रकाशित
- 26 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 सित॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Piwigo 2.10.1 में pwg.images.setInfo फ़ंक्शन के कारण /ws.php अनुरोध में file पैरामीटर के माध्यम से संग्रहीत XSS (Stored XSS) मौजूद है।
स्रोत
1- Piwigo 2.10.1 - Cross Site Scriptingएक्सप्लॉइट
Iridium · php · 16 सित॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।