CVE-2023-29839
होटल ड्रूड (Hotel Druid) संस्करण 3.0.4 के कई पृष्ठों में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored Cross Site Scripting - XSS) भेद्यता मौजूद है, जो मनमाने कमांडों के निष्पादन की अनुमति देती है। संवेदनशील फ़ील्ड...
- प्रकाशित
- 3 मई 2023
- अद्यतन
- 30 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
होटल ड्रूड (Hotel Druid) संस्करण 3.0.4 के कई पृष्ठों में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored Cross Site Scripting - XSS) भेद्यता मौजूद है, जो मनमाने कमांडों के निष्पादन की अनुमति देती है। संवेदनशील फ़ील्ड Document फ़ंक्शन में Surname, Name और Nickname हैं।
स्रोत
1Hotel Druid 3.0.4 संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।