CVE-2023-37786
Geeklog v2.2.2 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ हमलावरों को /admin/configuration.php के Mail Settings[backend], Mail Settings[host], Mail Settings[port] और Mail...
- प्रकाशित
- 13 जुल॰ 2023
- अद्यतन
- 30 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Geeklog v2.2.2 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ हमलावरों को /admin/configuration.php के Mail Settings[backend], Mail Settings[host], Mail Settings[port] और Mail Settings[auth] पैरामीटरों में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती हैं।
स्रोत
1CVE-2023-37786 के लिए अवधारणा-प्रमाण शोषण, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण और सत्यापन के लिए एक कार्यशील शोषण स्क्रिप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।