CVE-2023-37164
Diafan CMS v6.0 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग भेद्यता पाई गई Diafan CMS v6.0 में /shop/?module=shop&action=search पर cat_id पैरामीटर के माध्यम से एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (reflected XSS)...
- प्रकाशित
- 20 जुल॰ 2023
- अद्यतन
- 24 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Diafan CMS v6.0 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग भेद्यता पाई गई Diafan CMS v6.0 में /shop/?module=shop&action=search पर cat_id पैरामीटर के माध्यम से एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (reflected XSS) भेद्यता पाई गई।
स्रोत
1CVE-2023-37164 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक वेब एप्लिकेशन में एक विशिष्ट कमजोरी को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।