CVE-2021-38699
TastyIgniter 3.0.7 /account, /reservation, /admin/dashboard और /admin/system_logs के माध्यम से XSS की अनुमति देता है।
- प्रकाशित
- 15 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
TastyIgniter 3.0.7 /account, /reservation, /admin/dashboard और /admin/system_logs के माध्यम से XSS की अनुमति देता है।
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# TastyIgniter 3.0.7 /account, /reservation, /admin/dashboard और /admin/system_logs के माध्यम से XSS की अनुमति देता है।
TastyIgniter 3.0.7 उपयोगकर्ता खाता निर्माण के दौरान नाम फ़ील्ड के माध्यम से XSS की अनुमति देता है
TastyIgniter v3.0.7 Restaurtant CMS में एकाधिक परावर्तित XSS
TastyIgniter v3.0.7 रेस्तरां CMS में संग्रहीत XSS
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।