CVE-2020-23839
GetSimple CMS v3.3.16 के admin/index.php लॉगिन पोर्टल वेबपेज में पाई जाने वाली एक Reflected Cross-Site Scripting (XSS) भेद्यता, दूरस्थ हमलावरों को क्लाइंट के ब्राउज़र में JavaScript कोड निष्पादित करने...
- प्रकाशित
- 1 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GetSimple CMS v3.3.16 के admin/index.php लॉगिन पोर्टल वेबपेज में पाई जाने वाली एक Reflected Cross-Site Scripting (XSS) भेद्यता, दूरस्थ हमलावरों को क्लाइंट के ब्राउज़र में JavaScript कोड निष्पादित करने तथा लॉगिन क्रेडेंशियल्स एकत्र करने में सक्षम बनाती है, जब कोई क्लाइंट किसी लिंक पर क्लिक करता है, क्रेडेंशियल्स दर्ज करता है और लॉगिन फॉर्म सबमिट करता है।
स्रोत
2- CVE-2020-23839एक्सप्लॉइट
CVE-2020-23839 के लिए सार्वजनिक PoC प्रकटीकरण - GetSimple CMS v3.3.16 एडमिन लॉगिन पोर्टल पर एक Reflected XSS से पीड़ित है
boku · php · 30 मार्च 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।