CVE-2023-3846
mooSocial mooDating URL पेज क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 23 जुल॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 जुल॰ 2023
mooSocial mooDating URL पेज क्रॉस-साइट स्क्रिप्टिंग
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
mooSocial mooDating 1.2 में समस्याग्रस्त के रूप में वर्गीकृत एक भेद्यता पाई गई है। यह URL Handler घटक की /pages फ़ाइल के अज्ञात भाग को प्रभावित करती है। हेरफेर से क्रॉस-साइट स्क्रिप्टिंग होती है। हमले को दूरस्थ रूप से शुरू करना संभव है। इस भेद्यता के लिए पहचानकर्ता VDB-235197 निर्दिष्ट किया गया था। नोट: हमने प्रकटीकरण के बारे में विक्रेता से शुरुआती संपर्क करने का प्रयास किया, लेकिन आधिकारिक मेल पता ठीक से काम नहीं कर रहा था।
CraCkEr · php · 28 जुल॰ 2023
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।