CVE-2021-3355
LightCMS v1.3.4 में एक stored-self XSS मौजूद है, जो एक हमलावर को /admin/SensitiveWords के कमजोर Title फ़ील्ड में HTML या JavaScript कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 24 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 फ़र॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LightCMS v1.3.4 में एक stored-self XSS मौजूद है, जो एक हमलावर को /admin/SensitiveWords के कमजोर Title फ़ील्ड में HTML या JavaScript कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- LightCMS 1.3.4 - 'exclusive' Stored XSSएक्सप्लॉइट
Peithon · multiple · 26 फ़र॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।