CVE-2023-30212
OURPHP <= 7.2.0 /client/manage/ourphp_out.php के माध्यम से क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
- प्रकाशित
- 26 अप्रैल 2023
- अद्यतन
- 3 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OURPHP <= 7.2.0 /client/manage/ourphp_out.php के माध्यम से क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
स्रोत
14CVE-2023-30212 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Ourphp 7.2.0 में एक XSS भेद्यता, Docker सेटअप और पेलोड प्रदर्शन सहित।
CVE-2023-30212 के लिए चरण-दर-चरण शोषण मार्गदर्शिका, Ourphp 7.2.0 में एक XSS कमजोरी, Docker सेटअप और पेलोड इंजेक्शन प्रदर्शन के साथ।
यह रिपॉजिटरी CVE-2023-30212 भेद्यता का अनुकरण करने के लिए एक डॉकर कंटेनर प्रदान करती है, जिससे आप इसके प्रभाव का अभ्यास और समझ सकते हैं। इसमें आपके अपने कंप्यूटर पर कंटेनर स्थापित करने में मदद करने के लिए एक व्यापक मार्गदर्शिका शामिल है। डॉकर निर्माण प्रक्रिया के लिए दस्तावेज़ीकरण भी शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।