CVE-2023-31698
Bludit v3.14.1 साइट लोगो पर SVG फ़ाइल के माध्यम से स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील है। नोट: उत्पाद का सुरक्षा मॉडल यह है कि उपयोगकर्ताओं को व्यवस्थापक द्वारा मनमाना सामग्री डालने के लिए विश्वसनीय माना जाता है...
- प्रकाशित
- 17 मई 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bludit v3.14.1 साइट लोगो पर SVG फ़ाइल के माध्यम से स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील है। नोट: उत्पाद का सुरक्षा मॉडल यह है कि उपयोगकर्ताओं को व्यवस्थापक द्वारा मनमाना सामग्री डालने के लिए विश्वसनीय माना जाता है (उपयोगकर्ता स्व-पंजीकरण के माध्यम से अपने स्वयं के खाते नहीं बना सकते हैं)।
स्रोत
1Rahad Chowdhury · php · 23 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।