CVE-2022-3518
SourceCodester Sanitization Management System उपयोगकर्ता निर्माण क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 15 अक्टू॰ 2022
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester Sanitization Management System 1.0 में एक समस्या के रूप में वर्गीकृत भेद्यता पाई गई है। प्रभावित घटक User Creation Handler का एक अज्ञात फ़ंक्शन है। First Name/Middle Name/Last Name तर्क के हेरफेर से क्रॉस साइट स्क्रिप्टिंग होती है। हमला दूरस्थ रूप से लॉन्च करना संभव है। VDB-211014 इस भेद्यता को सौंपा गया पहचानकर्ता है।
स्रोत
1CVE-2022-3518 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण तथा विश्लेषण के लिए आधार प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।