CVE-2018-11564
Stored XSS in YOOtheme Pagekit 1.0.13 e versioni precedenti consente a un utente di caricare codice dannoso tramite la funzione di caricamento immagini. Un...
- Pubblicato
- 1 giu 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 giu 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 90,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Stored XSS in YOOtheme Pagekit 1.0.13 e versioni precedenti consente a un utente di caricare codice dannoso tramite la funzione di caricamento immagini. Un utente con privilegi elevati potrebbe caricare una foto sul sistema in formato SVG. Questo file verrà caricato sul sistema e non verrà ripulito né filtrato. L'utente può creare un link sul sito web che punta a "/storage/poc.svg", il quale punterà a http://localhost/pagekit/storage/poc.svg. Quando un utente fa clic su quel link, verrà attivato un attacco XSS.
Fonti
2- CVE-2018-11564Exploit
strumento di exploit per CVE-2018-11564
DEEPIN2 · php · 5 giu 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.