CVE-2023-23161
Art Gallery Management System Project v1.0 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को नेविगेशन बार में ART TYPE विकल्प के अंतर्गत artname पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से...
- प्रकाशित
- 10 फ़र॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Art Gallery Management System Project v1.0 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को नेविगेशन बार में ART TYPE विकल्प के अंतर्गत artname पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1Rahul Patwari · php · 3 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।