CVE-2024-31835
फ्लैटप्रेस CMS फ्लैटप्रेस v1.3 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को फ़ाइल नाम पैरामीटर में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 1 अक्टू॰ 2024
- अद्यतन
- 1 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 62.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ्लैटप्रेस CMS फ्लैटप्रेस v1.3 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को फ़ाइल नाम पैरामीटर में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Flatpress CMS Flatpress v1.3 में Cross Site Scripting भेद्यता एक remote attacker को craftedpayload के माध्यम से file name parameter पर arbitrary code निष्पादित करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।