CVE-2022-28078
Home Owners Collection Management v1 में $_GET['page'] पैरामीटर के माध्यम से एडमिन पैनल में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।
- प्रकाशित
- 11 मई 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Home Owners Collection Management v1 में $_GET['page'] पैरामीटर के माध्यम से एडमिन पैनल में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।
स्रोत
1गृह स्वामी संग्रह प्रबंधन प्रणाली 1.0 - Reflected XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।