CVE-2026-6184
कोड-प्रोजेक्ट्स सिंपल कंटेंट मैनेजमेंट सिस्टम welcome.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
कोड-प्रोजेक्ट्स सिंपल कंटेंट मैनेजमेंट सिस्टम welcome.php क्रॉस-साइट स्क्रिप्टिंग
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
code-projects Simple Content Management System 1.0 में एक कमज़ोरी की पहचान की गई है। यह फ़ाइल /web/admin/welcome.php के एक अज्ञात भाग को प्रभावित करती है। News Title तर्क में हेरफेर करने से क्रॉस-साइट स्क्रिप्टिंग (XSS) हो सकती है। यह हमला दूरस्थ रूप से निष्पादित किया जा सकता है। इस शोषण (exploit) को सार्वजनिक रूप से उपलब्ध करा दिया गया है और इसका उपयोग हमलों के लिए किया जा सकता है।
सिंपल कंटेंट मैनेजमेंट सिस्टम PHP में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो अस्वच्छित न्यूज़ शीर्षक इनपुट के माध्यम से सत्र कुकी चोरी का प्रदर्शन करता है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।