CVE-2023-29983
मैक्सिमिलियन वोग्ट के cmaps v.8.0 में पाई गई Cross Site Scripting भेद्यता एक दूरस्थ हमलावर को एडमिन पैनल में auditlog टैब के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 12 मई 2023
- अद्यतन
- 24 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मैक्सिमिलियन वोग्ट के cmaps v.8.0 में पाई गई Cross Site Scripting भेद्यता एक दूरस्थ हमलावर को एडमिन पैनल में auditlog टैब के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2CVE-2023-29983 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: cmaps ऑडिटलॉग में अनसैनिटाइज़्ड टोकन पैरामीटर के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग, जो एडमिन कुकी चोरी को सक्षम बनाती है।
Lucas Noki (0xPrototype) · php · 2 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।