CVE-2023-44764
Concrete CMS 9.2.3 से पहले के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो इंस्टॉलेशन के दौरान Name पैरामीटर के माध्यम से उत्पन्न होती है (जिसे Site of Installation या Settings भी कहा जाता है)।
- प्रकाशित
- 6 अक्टू॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Concrete CMS 9.2.3 से पहले के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो इंस्टॉलेशन के दौरान Name पैरामीटर के माध्यम से उत्पन्न होती है (जिसे Site of Installation या Settings भी कहा जाता है)।
स्रोत
1ConcreteCMS v.9.2.1 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को इंस्टॉलेशन या सेटिंग्स से SITE पर एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।