CVE-2024-55889
phpMyFAQ एम्बेडेड फ्रेम द्वारा ट्रिगर किए गए अनपेक्षित फ़ाइल डाउनलोड के प्रति संवेदनशील
- प्रकाशित
- 13 दिस॰ 2024
- अद्यतन
- 13 दिस॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 16 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyFAQ एक ओपन सोर्स FAQ वेब एप्लिकेशन है। संस्करण 3.2.10 से पहले, FAQ Record घटक में एक भेद्यता मौजूद है, जहाँ एक विशेषाधिकार प्राप्त हमलावर इसे <iframe> एलिमेंट में एम्बेड करके, उपयोगकर्ता के इंटरैक्शन या स्पष्ट सहमति के बिना, पृष्ठ पर विज़िट करने पर पीड़ित की मशीन पर फ़ाइल डाउनलोड ट्रिगर कर सकता है। संस्करण 3.2.10 इस समस्या को ठीक करता है।
स्रोत
1Geo · php · 16 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।