CVE-2025-44108
एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Flatpress CMS के 1.4 से पहले के संस्करणों के प्रशासन पैनल में गैलरी कैप्शन घटक के माध्यम से मौजूद है। व्यवस्थापक विशेषाधिकारों वाला एक हमलावर सिस्टम में एक दुर्भावनापूर्ण JavaScript...
- प्रकाशित
- 19 मई 2025
- अद्यतन
- 19 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 26.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Flatpress CMS के 1.4 से पहले के संस्करणों के प्रशासन पैनल में गैलरी कैप्शन घटक के माध्यम से मौजूद है। व्यवस्थापक विशेषाधिकारों वाला एक हमलावर सिस्टम में एक दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट कर सकता है, जो फिर स्थायी रूप से संग्रहीत हो जाता है।
स्रोत
1सीवीई-2025-44108 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: फ्लैटप्रेस सीएमएस 1.3.1 एडमिन पैनल में गैलरी कैप्शन के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (एक्सएसएस) कमजोरी, प्रतिलिपि चरणों और पेलोड उदाहरणों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।