CVE-2021-36654
CMSuno 1.7 थीम अपडेट करते समय फ़ाइलनाम पैरामीटर (tgo) को संशोधित करने में एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता से ग्रस्त है।
- प्रकाशित
- 3 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CMSuno 1.7 थीम अपडेट करते समय फ़ाइलनाम पैरामीटर (tgo) को संशोधित करने में एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता से ग्रस्त है।
स्रोत
1splint3rsec · php · 5 अग॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।