CVE-2023-24204
SourceCodester Simple Customer Relationship Management System v1.0 में SQL इंजेक्शन भेद्यता SourceCodester Simple Customer Relationship Management System v1.0 में SQL...
- प्रकाशित
- 14 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SourceCodester Simple Customer Relationship Management System v1.0 में SQL इंजेक्शन भेद्यता SourceCodester Simple Customer Relationship Management System v1.0 में SQL इंजेक्शन भेद्यता, हमलावर को get-quote.php में name पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2023-24203 (Stored XSS) और CVE-2023-24204 (SQL Injection) का SourceCodester CRM में शैक्षिक विश्लेषण, शोषण चरणों और शमन रणनीतियों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।