CVE-2023-37190
Issabel issabel-pbx v.4.0.0-6 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को न्यू वर्चुअल फैक्स सुविधा के अंतर्गत वर्चुअल फैक्स नाम और कॉलर आईडी नाम मापदंडों में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाने वेब...
- प्रकाशित
- 11 जुल॰ 2023
- अद्यतन
- 8 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Issabel issabel-pbx v.4.0.0-6 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को न्यू वर्चुअल फैक्स सुविधा के अंतर्गत वर्चुअल फैक्स नाम और कॉलर आईडी नाम मापदंडों में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Issabel-PBX संस्करण 4.0.0-6 में मौजूद है। एप्लिकेशन उपयोगकर्ता-आपूर्ति किए गए इनपुट को डेटाबेस में संग्रहीत करने और बाद में वेब इंटरफ़ेस में प्रस्तुत करने से पहले ठीक से सैनिटाइज़ और एन्कोड करने में विफल रहता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।