CVE-2021-43032
XenForo 2.2.7 तक के संस्करणों में, एडमिन पैनल तक पहुँच रखने वाला एक खतरा कलाकार (threat actor) Advertising फ़ंक्शन के माध्यम से एक नया विज्ञापन बना सकता है, और HTML दस्तावेज़ के बॉडी में एक XSS payload...
- प्रकाशित
- 3 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XenForo 2.2.7 तक के संस्करणों में, एडमिन पैनल तक पहुँच रखने वाला एक खतरा कलाकार (threat actor) Advertising फ़ंक्शन के माध्यम से एक नया विज्ञापन बना सकता है, और HTML दस्तावेज़ के बॉडी में एक XSS payload सहेज सकता है। यह payload क्लाइंट साइड पर वैश्विक रूप से निष्पादित होगा।
स्रोत
1XenForo संस्करण ≤ 2.2.7 में प्रमाणित स्टोर्ड-xss
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।