CVE-2023-33408
Minical 1.0.0 क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। यह भेद्यता security_helper.php फ़ाइल में एप्लिकेशन के उपयोगकर्ता इनपुट हैंडलिंग में अपर्याप्त इनपुट सत्यापन के कारण मौजूद है।
- प्रकाशित
- 5 जून 2023
- अद्यतन
- 8 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 44.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Minical 1.0.0 क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। यह भेद्यता security_helper.php फ़ाइल में एप्लिकेशन के उपयोगकर्ता इनपुट हैंडलिंग में अपर्याप्त इनपुट सत्यापन के कारण मौजूद है।
स्रोत
1Minical 1.0.0 में Room Status संपादन नोट सुविधा के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, चरण-दर-चरण पुनरुत्पादन निर्देशों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।