CVE-2023-34830
i-doit Open v24 में लॉगिन पेज पर timeout पैरामीटर के माध्यम से एक reflected cross-site scripting (XSS) भेद्यता पाई गई है।
- प्रकाशित
- 27 जून 2023
- अद्यतन
- 5 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
i-doit Open v24 में लॉगिन पेज पर timeout पैरामीटर के माध्यम से एक reflected cross-site scripting (XSS) भेद्यता पाई गई है।
स्रोत
1i-doit Open v24 और उससे नीचे के संस्करणों में एक reflected XSS कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो लॉगिन पेज पर timeout पैरामीटर के माध्यम से arbitrary script injection को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।