CVE-2023-34537
HotelDruid संस्करण 3.0.5 में एक Reflected XSS खोजा गया था, एक हमलावर प्रभावित वेबपेज के पैरामीटर पर दुर्भावनापूर्ण कोड/कमांड जारी कर सकता है ताकि ब्राउज़र पर उपयोगकर्ता को धोखा दिया जा सके और/या डेटा बाहर निकाला जा सके।
- प्रकाशित
- 13 जून 2023
- अद्यतन
- 3 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HotelDruid संस्करण 3.0.5 में एक Reflected XSS खोजा गया था, एक हमलावर प्रभावित वेबपेज के पैरामीटर पर दुर्भावनापूर्ण कोड/कमांड जारी कर सकता है ताकि ब्राउज़र पर उपयोगकर्ता को धोखा दिया जा सके और/या डेटा बाहर निकाला जा सके।
स्रोत
1HotelDruid v3.0.5 में परावर्तित XSS कमजोरियों का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें creaprezzi.php और crearegole.php पैरामीटर्स को लक्ष्य करते हुए प्रमाणित उपयोगकर्ताओं के लिए चरण-दर-चरण शोषण मार्गदर्शिका शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।