CVE-2023-36159
क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता sourcecodester Lost and Found Information System 1.0 में मौजूद है, जो दूरस्थ हमलावरों को Create User पृष्ठ पर First Name, Middle Name और Last Name फ़ील्ड के...
- प्रकाशित
- 3 अग॰ 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता sourcecodester Lost and Found Information System 1.0 में मौजूद है, जो दूरस्थ हमलावरों को Create User पृष्ठ पर First Name, Middle Name और Last Name फ़ील्ड के माध्यम से मनमाना कोड चलाने की अनुमति देती है।
स्रोत
1CVE-2023-36159 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: SourceCodester Lost and Found Information System 1.0 में उपयोगकर्ता प्रोफ़ाइल फ़ील्ड के माध्यम से संग्रहीत XSS भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।