CVE-2023-30256
Webkil QloApps v.1.5.2 में पाई गई क्रॉस साइट स्क्रिप्टिंग (Cross Site Scripting) भेद्यता एक दूरस्थ हमलावर को AuthController.php फ़ाइल में back और email_create पैरामीटर के माध्यम से संवेदनशील जानकारी...
- प्रकाशित
- 11 मई 2023
- अद्यतन
- 27 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webkil QloApps v.1.5.2 में पाई गई क्रॉस साइट स्क्रिप्टिंग (Cross Site Scripting) भेद्यता एक दूरस्थ हमलावर को AuthController.php फ़ाइल में back और email_create पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
2QloApp 1.5.2: दो पैरामीटरों (email_create और back) पर XSS हमलों के लिए संवेदनशील
Astik Rawat · php · 23 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।