CVE-2021-25791
ऑनलाइन डॉक्टर अपॉइंटमेंट सिस्टम 1.0 के "अपडेट प्रोफ़ाइल" मॉड्यूल में कई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ प्रमाणित हमलावरों को प्रथम नाम, अंतिम नाम और पता टेक्स्ट फ़ील्ड में विशेष रूप से तैयार पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या...
- प्रकाशित
- 23 जुल॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ऑनलाइन डॉक्टर अपॉइंटमेंट सिस्टम 1.0 के "अपडेट प्रोफ़ाइल" मॉड्यूल में कई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ प्रमाणित हमलावरों को प्रथम नाम, अंतिम नाम और पता टेक्स्ट फ़ील्ड में विशेष रूप से तैयार पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती हैं।
स्रोत
2एकाधिक संग्रहीत XSS ऑनलाइन डॉक्टर अपॉइंटमेंट सिस्टम
Mohamed habib Smidi · php · 8 जन॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।