CVE-2023-0099
Simple URLs < 115 - कई Reflected XSS
- प्रकाशित
- 13 फ़र॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Simple URLs WordPress plugin का 115 से पहले का संस्करण कुछ पैरामीटर्स को सैनिटाइज़ और एस्केप नहीं करता, इससे पहले कि उन्हें कुछ पृष्ठों पर वापस आउटपुट किया जाए, जिसके परिणामस्वरूप Reflected Cross-Site Scripting होता है, जिसका उपयोग उच्च-विशेषाधिकार वाले उपयोगकर्ताओं जैसे कि admin के विरुद्ध किया जा सकता है।
स्रोत
1- CVE-2023-0099-exploitएक्सप्लॉइट
सरल URL < 115 - Reflected XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।