CVE-2023-43874
e017 CMS v.2.3.2 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता e017 CMS v.2.3.2 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक स्थानीय हमलावर को Meta & Custom Tags मेनू में Copyright और Author फ़ील्ड्स में...
- प्रकाशित
- 28 सित॰ 2023
- अद्यतन
- 23 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# e017 CMS v.2.3.2 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता e017 CMS v.2.3.2 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक स्थानीय हमलावर को Meta & Custom Tags मेनू में Copyright और Author फ़ील्ड्स में क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1e107 2.3.2 एक Multiple Cross-Site Scripting (XSS) कमजोरी से प्रभावित है जो हमलावरों को मेटा और कस्टम टैग्स मेनू में कॉपीराइट और लेखक फ़ील्ड में एक तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।