CVE-2021-3111
Concrete5 8.5.4 में एक्सप्रेस एंट्रीज़ डैशबोर्ड, index.php/dashboard/express/entries/view/ URI पर एक नए डेटा ऑब्जेक्ट के name फ़ील्ड के माध्यम से संग्रहीत XSS की अनुमति देता है।
- प्रकाशित
- 8 जन॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मार्च 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Concrete5 8.5.4 में एक्सप्रेस एंट्रीज़ डैशबोर्ड, index.php/dashboard/express/entries/view/ URI पर एक नए डेटा ऑब्जेक्ट के name फ़ील्ड के माध्यम से संग्रहीत XSS की अनुमति देता है।
स्रोत
1- Concrete5 8.5.4 - 'name' Stored XSSएक्सप्लॉइट
Quadron Research Lab · php · 29 मार्च 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।