CVE-2024-39143
ResidenceCMS 2.10.1 में एक stored cross-site scripting (XSS) भेद्यता मौजूद है, जो कम-विशेषाधिकार वाले उपयोगकर्ता को HTML युक्त दुर्भावनापूर्ण संपत्ति सामग्री बनाने की अनुमति देती है, जो एक stored XSS पेलोड के...
- प्रकाशित
- 2 जुल॰ 2024
- अद्यतन
- 27 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ResidenceCMS 2.10.1 में एक stored cross-site scripting (XSS) भेद्यता मौजूद है, जो कम-विशेषाधिकार वाले उपयोगकर्ता को HTML युक्त दुर्भावनापूर्ण संपत्ति सामग्री बनाने की अनुमति देती है, जो एक stored XSS पेलोड के रूप में कार्य करती है।
स्रोत
1Jeremia Geraldi Sihombing · php · 9 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।