CVE-2022-43117
Sourcecodester Password Storage Application in PHP/OOP और MySQL 1.0 में Name, Username, Description और Site Feature पैरामीटरों के माध्यम से कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ पाई गईं।
- प्रकाशित
- 21 नव॰ 2022
- अद्यतन
- 29 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Password Storage Application in PHP/OOP और MySQL 1.0 में Name, Username, Description और Site Feature पैरामीटरों के माध्यम से कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ पाई गईं।
स्रोत
1# CVE-2022-43117 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Sourcecodester Password Storage Application 1.0 में संग्रहीत XSS भेद्यता, जो उपयोगकर्ता प्रोफ़ाइल फ़ील्ड के माध्यम से JavaScript इंजेक्शन प्रदर्शित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।