CVE-2023-44765
Concrete CMS के संस्करण 8.5.12 और उससे नीचे, तथा 9.0 से 9.2.1 तक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो किसी हमलावर को सिस्टम और सेटिंग्स से डेटा ऑब्जेक्ट्स के प्लूरल हैंडल में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना...
- प्रकाशित
- 6 अक्टू॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Concrete CMS के संस्करण 8.5.12 और उससे नीचे, तथा 9.0 से 9.2.1 तक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो किसी हमलावर को सिस्टम और सेटिंग्स से डेटा ऑब्जेक्ट्स के प्लूरल हैंडल में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1ConcreteCMS v.9.2.1 में एक क्रॉस साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को सिस्टम और सेटिंग्स से Data Objects के Plural Handle में एक निर्मित स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।