CVE-2021-45745
ब्लुडिट 3.13.1 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता ब्लुडिट 3.13.1 में लॉगिन पैनल के अबाउट प्लगइन के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
- प्रकाशित
- 6 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ब्लुडिट 3.13.1 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता ब्लुडिट 3.13.1 में लॉगिन पैनल के अबाउट प्लगइन के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
स्रोत
2CVE-2021-45745 - Bludit 3.13.1 में लॉगिन पैनल में About Plugin के माध्यम से एक Stored Cross Site Scripting (XSS) कमजोरी मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक JavaScript को डेटाबेस में संग्रहीत करता है और बिना मान्यता के निष्पादित करता है।
CVE-2021-45745 - Bludit 3.13.1 के लॉगिन पैनल में About Plugin के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक JavaScript को डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।