CVE-2023-31703
Microworld Technologies eScan प्रबंधन कंसोल 14.0.1400.2281 के उपयोगकर्ता संपादन फ़ॉर्म में क्रॉस-साइट स्क्रिप्टिंग (XSS) दूरस्थ हमलावर को from पैरामीटर के माध्यम से मनमाना कोड इंजेक्ट करने की अनुमति देता है।
- प्रकाशित
- 17 मई 2023
- अद्यतन
- 22 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microworld Technologies eScan प्रबंधन कंसोल 14.0.1400.2281 के उपयोगकर्ता संपादन फ़ॉर्म में क्रॉस-साइट स्क्रिप्टिंग (XSS) दूरस्थ हमलावर को from पैरामीटर के माध्यम से मनमाना कोड इंजेक्ट करने की अनुमति देता है।
स्रोत
2माइक्रोवर्ल्ड टेक्नोलॉजीज eScan प्रबंधन कंसोल (संस्करण 14.0.1400.2281) की Edit User कार्यक्षमता में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
Sahil Ojha · windows · 23 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।