CVE-2023-37189
Issabel PBX 4 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Issabel PBX संस्करण 4 के index.php?menu=billing_rates में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो हमलावरों को Create New Rate...
- प्रकाशित
- 11 जुल॰ 2023
- अद्यतन
- 8 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Issabel PBX 4 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Issabel PBX संस्करण 4 के index.php?menu=billing_rates में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो हमलावरों को Create New Rate मॉड्यूल के अंतर्गत Name या Prefix फ़ील्ड में डाले गए क्राफ्टेड पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1एक Stored Cross-Site Scripting (XSS) कमजोरी Issabel PBX संस्करण 4.0.0-6 में Billing Rates प्रबंधन पृष्ठ (index.php?menu=billing_rates) के अंदर मौजूद है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।