CVE-2023-27636
Progress Sitefinity 15.0.0 से पहले के संस्करण SF Editor में सामग्री फ़ॉर्म के माध्यम से प्रमाणित उपयोगकर्ताओं द्वारा XSS की अनुमति देता है।
- प्रकाशित
- 16 जून 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 68.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Progress Sitefinity 15.0.0 से पहले के संस्करण SF Editor में सामग्री फ़ॉर्म के माध्यम से प्रमाणित उपयोगकर्ताओं द्वारा XSS की अनुमति देता है।
स्रोत
1Aldi Saputra Wahyudi · multiple · 3 जून 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।