CVE-2021-28935
CMS Made Simple (CMSMS) 2.2.15 /admin/addbookmark.php स्क्रिप्ट के माध्यम से Site Admin > My Preferences > Title फ़ील्ड में प्रमाणित XSS की अनुमति देता है।
- प्रकाशित
- 30 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CMS Made Simple (CMSMS) 2.2.15 /admin/addbookmark.php स्क्रिप्ट के माध्यम से Site Admin > My Preferences > Title फ़ील्ड में प्रमाणित XSS की अनुमति देता है।
स्रोत
1bt0 · php · 22 अप्रैल 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।