CVE-2023-3845
mooSocial mooDating URL ajax_invite cross site scripting
- प्रकाशित
- 23 जुल॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mooSocial mooDating 1.2 में एक भेद्यता पाई गई। इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। यह मुद्दा URL Handler घटक की फ़ाइल /friends/ajax_invite की कुछ अज्ञात कार्यक्षमता को प्रभावित करता है। हेरफेर क्रॉस-साइट स्क्रिप्टिंग की ओर ले जाती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस भेद्यता का पहचानकर्ता VDB-235196 है। नोट: हमने प्रकटीकरण के बारे में विक्रेता से पहले ही संपर्क करने का प्रयास किया, लेकिन आधिकारिक मेल पता ठीक से काम नहीं कर रहा था।
स्रोत
1CraCkEr · php · 28 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।