CVE-2023-3848
mooSocial mooDating URL view क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 23 जुल॰ 2023
- अद्यतन
- 17 अक्टू॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है, mooSocial mooDating 1.2 में पाई गई है। यह मुद्दा URL Handler घटक की फ़ाइल /users/view की कुछ अज्ञात प्रक्रिया को प्रभावित करता है। हेरफेर से cross site scripting उत्पन्न होती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-235199 है। नोट: हमने प्रकटीकरण के संबंध में विक्रेता से जल्दी संपर्क करने का प्रयास किया, लेकिन आधिकारिक मेल पता ठीक से काम नहीं कर रहा था।
स्रोत
1CraCkEr · php · 28 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।