Emlog Pro 2.4.3 Subpage /admin/twitter.php क्रॉस साइट स्क्रिप्टिंग

एक दुर्बलता जी समस्याग्रस्त म्हणून ओळखली गेली आहे, ती Emlog Pro 2.4.3 मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल /admin/twitter.php च्या घटक Subpage Handler च्या. सॉफ्टवेअरमध्ये केलेली छेडछाड क्रॉस साइट स्क्रिप्टिंग निर्माण करते. CWE द्वारे समस्या जाहीर केल्यास CWE-79 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 04/01/2025 म्हणून emlog pro 2.4.3 has a reflected XSS vulnerability in twitter.php #311. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही असुरक्षा CVE-2024-13135 म्हणून नोंदवली गेली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1059.007 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. डाउनलोडसाठी शोषण github.com वर उपलब्ध आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

5 बदल · 100 डेटा पॉइंट्स

शेततयार केली
04/01/2025 10:38 AM
अद्ययावत 1/4
04/01/2025 10:42 AM
अद्ययावत 2/4
05/01/2025 10:31 AM
अद्ययावत 3/4
15/02/2025 06:53 PM
अद्ययावत 4/4
26/02/2025 05:25 AM
cvss4_vuldb_ePPPPP
cvss2_vuldb_auSSSSS
cvss2_vuldb_rlNDNDNDNDND
cvss3_vuldb_prLLLLL
cvss3_vuldb_rlXXXXX
cvss4_vuldb_atNNNNN
cvss4_vuldb_prLLLLL
cvss4_vuldb_uiNNNPP
cvss4_vuldb_scNNNNN
cvss4_vuldb_siNNNNN
cvss4_vuldb_saNNNNN
cvss2_vuldb_basescore4.04.04.04.04.0
cvss2_vuldb_tempscore3.43.43.43.43.4
cvss3_vuldb_basescore3.53.53.53.53.5
cvss3_vuldb_tempscore3.23.23.23.23.2
cvss3_meta_basescore3.53.53.53.54.1
cvss3_meta_tempscore3.23.23.33.34.0
cvss4_vuldb_bscore5.35.35.35.15.1
cvss4_vuldb_btscore2.12.12.12.02.0
advisory_date1735945200 (04/01/2025)1735945200 (04/01/2025)1735945200 (04/01/2025)1735945200 (04/01/2025)1735945200 (04/01/2025)
price_0day$0-$5k$0-$5k$0-$5k$0-$5k$0-$5k
software_version2.4.32.4.32.4.32.4.32.4.3
software_componentSubpage HandlerSubpage HandlerSubpage HandlerSubpage HandlerSubpage Handler
software_file/admin/twitter.php/admin/twitter.php/admin/twitter.php/admin/twitter.php/admin/twitter.php
vulnerability_cweCWE-79 (क्रॉस साइट स्क्रिप्टिंग)CWE-79 (क्रॉस साइट स्क्रिप्टिंग)CWE-79 (क्रॉस साइट स्क्रिप्टिंग)CWE-79 (क्रॉस साइट स्क्रिप्टिंग)CWE-79 (क्रॉस साइट स्क्रिप्टिंग)
vulnerability_risk11111
cvss3_vuldb_avNNNNN
cvss3_vuldb_acLLLLL
cvss3_vuldb_uiRRRRR
cvss3_vuldb_sUUUUU
cvss3_vuldb_cNNNNN
cvss3_vuldb_iLLLLL
cvss3_vuldb_aNNNNN
cvss3_vuldb_ePPPPP
cvss3_vuldb_rcRRRRR
advisory_identifieremlog pro 2.4.3 has a reflected XSS vulnerability in twitter.php #311emlog pro 2.4.3 has a reflected XSS vulnerability in twitter.php #311emlog pro 2.4.3 has a reflected XSS vulnerability in twitter.php #311emlog pro 2.4.3 has a reflected XSS vulnerability in twitter.php #311emlog pro 2.4.3 has a reflected XSS vulnerability in twitter.php #311
advisory_urlhttps://github.com/emlog/emlog/issues/311https://github.com/emlog/emlog/issues/311https://github.com/emlog/emlog/issues/311https://github.com/emlog/emlog/issues/311https://github.com/emlog/emlog/issues/311
exploit_availability11111
exploit_publicity11111
exploit_urlhttps://github.com/emlog/emlog/issues/311#issue-2755404584https://github.com/emlog/emlog/issues/311#issue-2755404584https://github.com/emlog/emlog/issues/311#issue-2755404584https://github.com/emlog/emlog/issues/311#issue-2755404584https://github.com/emlog/emlog/issues/311#issue-2755404584
source_cveCVE-2024-13135CVE-2024-13135CVE-2024-13135CVE-2024-13135CVE-2024-13135
cna_responsibleVulDBVulDBVulDBVulDBVulDB
cvss2_vuldb_avNNNNN
cvss2_vuldb_acLLLLL
cvss2_vuldb_ciNNNNN
cvss2_vuldb_iiPPPPP
cvss2_vuldb_aiNNNNN
cvss2_vuldb_ePOCPOCPOCPOCPOC
cvss2_vuldb_rcURURURURUR
cvss4_vuldb_avNNNNN
cvss4_vuldb_acLLLLL
cvss4_vuldb_vcNNNNN
cvss4_vuldb_viLLLLL
cvss4_vuldb_vaNNNNN
software_nameEmlog ProEmlog ProEmlog ProEmlog Pro
cve_nvd_summaryA vulnerability has been found in Emlog Pro 2.4.3 and classified as problematic. Affected by this vulnerability is an unknown functionality of the file /admin/twitter.php of the component Subpage Handler. The manipulation leads to cross site scripting. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.A vulnerability has been found in Emlog Pro 2.4.3 and classified as problematic. Affected by this vulnerability is an unknown functionality of the file /admin/twitter.php of the component Subpage Handler. The manipulation leads to cross site scripting. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.A vulnerability has been found in Emlog Pro 2.4.3 and classified as problematic. Affected by this vulnerability is an unknown functionality of the file /admin/twitter.php of the component Subpage Handler. The manipulation leads to cross site scripting. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
cvss4_cna_avNNN
cvss4_cna_acLLL
cvss4_cna_atNNN
cvss4_cna_prLLL
cvss4_cna_uiNNN
cvss4_cna_vcNNN
cvss4_cna_viLLL
cvss4_cna_vaNNN
cvss4_cna_scNNN
cvss4_cna_siNNN
cvss4_cna_saNNN
cvss4_cna_bscore5.35.35.3
cvss3_cna_avNNN
cvss3_cna_acLLL
cvss3_cna_prLLL
cvss3_cna_uiRRR
cvss3_cna_sUUU
cvss3_cna_cNNN
cvss3_cna_iLLL
cvss3_cna_aNNN
cvss3_cna_basescore3.53.53.5
cvss2_cna_avNNN
cvss2_cna_acLLL
cvss2_cna_auSSS
cvss2_cna_ciNNN
cvss2_cna_iiPPP
cvss2_cna_aiNNN
cvss2_cna_basescore444
cve_nvd_summaryesSe ha encontrado una vulnerabilidad en Emlog Pro 2.4.3 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/twitter.php del componente Subpage Handler. La manipulación conduce a cross site scripting. El ataque se puede ejecutar de forma remota. El exploit se ha hecho público y puede utilizarse.
cvss3_nvd_avN
cvss3_nvd_acL
cvss3_nvd_prL
cvss3_nvd_uiR
cvss3_nvd_sC
cvss3_nvd_cL
cvss3_nvd_iL
cvss3_nvd_aN
cvss3_nvd_basescore5.4

Do you want to use VulDB in your project?

Use the official API to access entries easily!