CVE-2023-23161
تتيح ثغرة برمجة النصوص البرمجية عبر المواقع المنعكسة (XSS) في Art Gallery Management System Project v1.0 للمهاجمين تنفيذ نصوص ويب أو HTML تعسفية عبر حمولة...
- تم النشر
- 10/02/2023
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة برمجة النصوص البرمجية عبر المواقع المنعكسة (XSS) في Art Gallery Management System Project v1.0 للمهاجمين تنفيذ نصوص ويب أو HTML تعسفية عبر حمولة مصمّمة تُحقن في مُعامِل artname ضمن خيار ART TYPE في شريط التنقل.
المصادر
1Rahul Patwari · php · 03/04/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.