CVE-2023-46020
ثغرة البرمجة النصية عبر المواقع (XSS) في ملف updateprofile.php في Code-Projects Blood Bank 1.0 تسمح للمهاجمين بتشغيل كود تعسفي عبر المعاملات 'rename'...
- تم النشر
- 13/11/2023
- محدث
- 03/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة البرمجة النصية عبر المواقع (XSS) في ملف updateprofile.php في Code-Projects Blood Bank 1.0 تسمح للمهاجمين بتشغيل كود تعسفي عبر المعاملات 'rename' و'remail' و'rphone' و'rcity'.
المصادر
1إثبات مفهوم لثغرة نص برمجي عبر المواقع المخزنة (XSS) في نظام Code-Projects Blood Bank V1.0 عبر معلمات ملف شخصي غير منقحة، مع حقن الحمولة وتوضيح التشغيل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.