CVE-2021-28420
Seo Panel 4.8.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्या दूरस्थ हमलावरों को alerts.php और "from_time" पैरामीटर के माध्यम से JavaScript इंजेक्ट करने की अनुमति देती है।
- प्रकाशित
- 18 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Seo Panel 4.8.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्या दूरस्थ हमलावरों को alerts.php और "from_time" पैरामीटर के माध्यम से JavaScript इंजेक्ट करने की अनुमति देती है।
स्रोत
1Piyush Patil · php · 3 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।