CVE-2020-23835
SourceCodester Tailor Management System v1.0 के index.php लॉगिन-पोर्टल वेबपेज में एक Reflected Cross-Site Scripting (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को किसी दुर्भावनापूर्ण URL पर क्लिक...
- प्रकाशित
- 1 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester Tailor Management System v1.0 के index.php लॉगिन-पोर्टल वेबपेज में एक Reflected Cross-Site Scripting (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को किसी दुर्भावनापूर्ण URL पर क्लिक करके टाइपिंग शुरू करने वाले अप्रमाणित पीड़ित द्वारा दबाए गए कुंजियों को एकत्र करने की अनुमति देती है।
स्रोत
1boku · php · 15 सित॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।