CVE-2022-3992
SourceCodester Sanitization Management System बैनर छवि क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 14 नव॰ 2022
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester Sanitization Management System में एक समस्या के रूप में वर्गीकृत भेद्यता पाई गई। इस भेद्यता से प्रभावित है admin/?page=system_info फ़ाइल का एक अज्ञात कार्यक्षमता, जो Banner Image Handler घटक का हिस्सा है। यह हेरफेर क्रॉस-साइट स्क्रिप्टिंग की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-213571 है।
स्रोत
1sanitization-management-system पर क्रॉस साइट स्क्रिप्टिंग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।