CVE-2023-3883
نظام إدارة صالون التجميل Campcodes - ثغرة برمجة نصية عبر المواقع في ملف add-category.php
- تم النشر
- 25/07/2023
- محدث
- 02/08/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية، صُنفت على أنها إشكالية، في نظام إدارة صالون التجميل Campcodes Beauty Salon Management System الإصدار 1.0. تؤثر هذه الثغرة على جزء غير معروف من الملف /admin/add-category.php. يؤدي التلاعب بالوسيط name إلى حدوث scripting عبر المواقع (XSS). من الممكن بدء الهجوم عن بُعد. تم الكشف عن الاستغلال للعامة وقد يُستخدم. تم تعيين المعرّف VDB-235245 لهذه الثغرة.
المصادر
1هذا هو إثبات المفهوم (POC) لاستغلال CVE-2023-3883 الذي يستهدف WinRAR حتى الإصدار 6.22. تم تعديل بعض الإثباتات الموجودة على الإنترنت بإضافة ديناميكية أكبر، وتم تضمين كتل try-except إضافية داخل الكود.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.