CVE-2021-24308
LifterLMS < 4.21.1 - प्रोफ़ाइल संपादित करें में प्रमाणित संग्रहीत XSS
- प्रकाशित
- 24 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 28 मई 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LMS by LifterLMS – WordPress के लिए ऑनलाइन कोर्स, सदस्यता और लर्निंग मैनेजमेंट सिस्टम प्लगइन के 4.21.1 से पहले के संस्करण में, प्रोफ़ाइल संपादित करें पृष्ठ का 'State' फ़ील्ड, प्रोफ़ाइल पृष्ठ के About अनुभाग में आउटपुट होने पर ठीक से sanitised नहीं किया जाता है, जिससे एक संग्रहीत (stored) Cross-Site Scripting समस्या उत्पन्न होती है। यह निम्न-विशेषाधिकार वाले उपयोगकर्ताओं (जैसे छात्रों) को, जब कोई व्यवस्थापक उनकी प्रोफ़ाइल देखता है, XSS हमले के माध्यम से अपने विशेषाधिकार बढ़ाने की अनुमति दे सकता है।
स्रोत
1Captain_hook · php · 28 मई 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।