CVE-2024-33209
FlatPress v1.3 क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एक हमलावर "Add New Entry" अनुभाग में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट कर सकता है, जो उन्हें पीड़ित के वेब ब्राउज़र के संदर्भ में मनमाना कोड निष्पादित...
- प्रकाशित
- 2 अक्टू॰ 2024
- अद्यतन
- 14 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FlatPress v1.3 क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एक हमलावर "Add New Entry" अनुभाग में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट कर सकता है, जो उन्हें पीड़ित के वेब ब्राउज़र के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1FlatPress 1.3. क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एक हमलावर "नई प्रविष्टि जोड़ें" अनुभाग में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट कर सकता है, जिससे वे पीड़ित के वेब ब्राउज़र के संदर्भ में मनमाना कोड निष्पादित कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।