CVE-2023-3844
mooSocial mooDating URL friends क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 23 जुल॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mooSocial mooDating 1.2 में एक भेद्यता पाई गई। इसे समस्याग्रस्त घोषित किया गया है। इस भेद्यता से URL Handler घटक की /friends फ़ाइल की एक अज्ञात कार्यक्षमता प्रभावित होती है। हेरफेर से cross site scripting उत्पन्न होती है। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-235195 है। नोट: हमने प्रकटीकरण के बारे में विक्रेता से जल्दी संपर्क करने का प्रयास किया, लेकिन आधिकारिक मेल पता ठीक से काम नहीं कर रहा था।
स्रोत
1CraCkEr · php · 28 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।