CVE-2024-56115
Amiro.CMS में XSS भेद्यता Amiro.CMS 7.8.4 से पहले के संस्करणों में एक भेद्यता मौजूद है, जो विशेष तत्वों को निष्प्रभावी करने के उपाय न करने के कारण उत्पन्न होती है। यह दूरस्थ हमलावरों को क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला करने की...
- प्रकाशित
- 18 दिस॰ 2024
- अद्यतन
- 31 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Amiro.CMS में XSS भेद्यता Amiro.CMS 7.8.4 से पहले के संस्करणों में एक भेद्यता मौजूद है, जो विशेष तत्वों को निष्प्रभावी करने के उपाय न करने के कारण उत्पन्न होती है। यह दूरस्थ हमलावरों को क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला करने की अनुमति देती है।
स्रोत
1CVE-2024-56115 Amiro.CMS XSS और OS कमांड इंजेक्शन भेद्यताओं के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो सुरक्षा शोधकर्ताओं को शोषण परिदृश्यों का परीक्षण और सत्यापन करने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।