CVE-2024-26521
CE Phoenix v1.0.8.20 और उससे पहले के संस्करणों में HTML Injection भेद्यता एक दूरस्थ हमलावर को english.php घटक में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने, विशेषाधिकार बढ़ाने और संवेदनशील...
- प्रकाशित
- 12 मार्च 2024
- अद्यतन
- 27 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CE Phoenix v1.0.8.20 और उससे पहले के संस्करणों में HTML Injection भेद्यता एक दूरस्थ हमलावर को english.php घटक में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने, विशेषाधिकार बढ़ाने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1CE-Phoenix-v1.0.8.20 में HTML इंजेक्शन की कमजोरी, जहाँ वेबसाइट में दुर्भावनापूर्ण HTML कोड डाला जाता है। इससे मामूली वेबसाइट विरूपण से लेकर गंभीर डेटा उल्लंघन तक विभिन्न समस्याएं हो सकती हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।