CVE-2023-44763
Concrete CMS v9.2.1 एक मनमाना फ़ाइल अपलोड (Arbitrary File Upload) भेद्यता से प्रभावित है, जो थंबनेल फ़ाइल अपलोड के माध्यम से होती है, जो क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देती है। नोट: विक्रेता का रुख यह है कि...
- प्रकाशित
- 10 अक्टू॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Concrete CMS v9.2.1 एक मनमाना फ़ाइल अपलोड (Arbitrary File Upload) भेद्यता से प्रभावित है, जो थंबनेल फ़ाइल अपलोड के माध्यम से होती है, जो क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देती है। नोट: विक्रेता का रुख यह है कि ग्राहक को यह जानना चाहिए कि "pdf" को अनुमत फ़ाइल प्रकारों से बाहर रखा जाना चाहिए, भले ही डिफ़ॉल्ट कॉन्फ़िगरेशन में pdf अनुमत फ़ाइल प्रकारों में से एक है।
स्रोत
1ConcreteCMS v.9.2.1 Arbitrary File Upload भेद्यता से प्रभावित है जो Cross-Site Scriting (XSS) Stored की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।