Hoşgeldin Misafir

CVE-2021-43032 Xenforo Zafiyeti Türkçe Anlatım

SurHan

28 Kas 2017
4,185 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2021-43032
Yayınlanma Tarihi: 03/11/2021 Güncelleme Tarihi: 05/11/2021
CVSS v2 Taban Puanı: 3.5 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 6.8
CVSS v3 Taban Puanı: 4.8 | Etki Puanı: 2.7 | Sömürülebilirlik Puanı: 1.7
VMScore: 312
Vektör: AV:N/AC:M/Au:S/C:N/I:p/A:N

Zayıflık Özeti
XenForo 2.2.7'ye kadar olan sürümlerde, yönetim paneline erişimi olan bir tehdit aktörü, Reklam işlevi aracılığıyla yeni bir Reklam oluşturabilir ve HTML belgesinin gövdesinde bir XSS yükünü kaydedebilir. Bu yük, istemci tarafında global olarak çalıştırılacaktır.

 

hacktivist

7 Nis 2024
172 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2021-43032
Yayınlanma Tarihi: 03/11/2021 Güncelleme Tarihi: 05/11/2021
CVSS v2 Taban Puanı: 3.5 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 6.8
CVSS v3 Taban Puanı: 4.8 | Etki Puanı: 2.7 | Sömürülebilirlik Puanı: 1.7
VMScore: 312
Vektör: AV:N/AC:M/Au:S/C:N/I:p/A:N

Zayıflık Özeti
XenForo 2.2.7'ye kadar olan sürümlerde, yönetim paneline erişimi olan bir tehdit aktörü, Reklam işlevi aracılığıyla yeni bir Reklam oluşturabilir ve HTML belgesinin gövdesinde bir XSS yükünü kaydedebilir. Bu yük, istemci tarafında global olarak çalıştırılacaktır.

*** Gizli metin: alıntı yapılamaz. ***
*** Gizli metin: alıntı yapılamaz. ***
harika