CVE-2023-33829
Cloudogu GmbH SCM Manager v1.2 से v1.60 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को विवरण (Description) टेक्स्ट फ़ील्ड में इंजेक्ट किए गए विशेष रूप से तैयार पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML...
- प्रकाशित
- 24 मई 2023
- अद्यतन
- 16 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cloudogu GmbH SCM Manager v1.2 से v1.60 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को विवरण (Description) टेक्स्ट फ़ील्ड में इंजेक्ट किए गए विशेष रूप से तैयार पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
3SCM Manager 1.2 <= 1.60 में संग्रहीत XSS (Stored XSS) के बारे में प्रूफ ऑफ कॉन्सेप्ट
SCM Manager XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।