CVE-2021-40492
Gibbon एप्लिकेशन के संस्करण 22 में कई पेजों में एक reflected XSS भेद्यता मौजूद है जो JavaScript के मनमाने निष्पादन की अनुमति देती है (gibbonCourseClassID, gibbonPersonID, subpage, currentDate,...
- प्रकाशित
- 3 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gibbon एप्लिकेशन के संस्करण 22 में कई पेजों में एक reflected XSS भेद्यता मौजूद है जो JavaScript के मनमाने निष्पादन की अनुमति देती है (gibbonCourseClassID, gibbonPersonID, subpage, currentDate, या allStudents को index.php)।
स्रोत
1CVE-2021-40492 Gibbon संस्करण 22 परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।