CVE-2023-3843
mooSocial mooDating URL प्रश्न क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 23 जुल॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mooSocial mooDating 1.2 में एक भेद्यता पाई गई। इसे समस्यात्मक के रूप में वर्गीकृत किया गया है। प्रभावित घटक URL Handler की फ़ाइल /matchmakings/question का एक अज्ञात फ़ंक्शन है। यह हेरफेर क्रॉस साइट स्क्रिप्टिंग की ओर ले जाता है। इस हमले को दूरस्थ रूप से लॉन्च करना संभव है। VDB-235194 इस भेद्यता को सौंपा गया पहचानकर्ता है। नोट: हमने प्रकटीकरण के बारे में विक्रेता से जल्दी संपर्क करने का प्रयास किया, लेकिन आधिकारिक मेल पता ठीक से काम नहीं कर रहा था।
स्रोत
1CraCkEr · php · 28 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।