CVE-2022-3942
SourceCodester Sanitization Management System क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 11 नव॰ 2022
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester Sanitization Management System में एक भेद्यता पाई गई और इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया। यह मुद्दा फ़ाइल php-sms/?p=request_quote की कुछ अज्ञात प्रक्रिया को प्रभावित करता है। यह हेरफेर क्रॉस-साइट स्क्रिप्टिंग की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस भेद्यता के लिए पहचानकर्ता VDB-213449 निर्दिष्ट किया गया था।
स्रोत
1CVE-2022-3942 के लिए Proof-of-concept: Sanitization Management System v1.0 में stored XSS जो Remarks/Address फ़ील्ड्स में crafted payload के माध्यम से cookie theft को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।