CVE-2021-43032
Yayınlanma Tarihi: 03/11/2021 Güncelleme Tarihi: 05/11/2021
CVSS v2 Taban Puanı: 3.5 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 6.8
CVSS v3 Taban Puanı: 4.8 | Etki Puanı: 2.7 | Sömürülebilirlik Puanı: 1.7
VMScore: 312
Vektör: AV:N/AC:M/Au:S/C:N/I
/A:N
Zayıflık Özeti
XenForo 2.2.7'ye kadar olan sürümlerde, yönetim paneline erişimi olan bir tehdit aktörü, Reklam işlevi aracılığıyla yeni bir Reklam oluşturabilir ve HTML belgesinin gövdesinde bir XSS yükünü kaydedebilir. Bu yük, istemci tarafında global olarak çalıştırılacaktır.
Yayınlanma Tarihi: 03/11/2021 Güncelleme Tarihi: 05/11/2021
CVSS v2 Taban Puanı: 3.5 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 6.8
CVSS v3 Taban Puanı: 4.8 | Etki Puanı: 2.7 | Sömürülebilirlik Puanı: 1.7
VMScore: 312
Vektör: AV:N/AC:M/Au:S/C:N/I
Zayıflık Özeti
XenForo 2.2.7'ye kadar olan sürümlerde, yönetim paneline erişimi olan bir tehdit aktörü, Reklam işlevi aracılığıyla yeni bir Reklam oluşturabilir ve HTML belgesinin gövdesinde bir XSS yükünü kaydedebilir. Bu yük, istemci tarafında global olarak çalıştırılacaktır.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.

