CVE-2023-3849
mooSocial mooDating URL find-a-match क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 23 जुल॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mooSocial mooDating 1.2 में एक कमजोरी पाई गई, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। URL Handler घटक की /find-a-match फ़ाइल का एक अज्ञात फ़ंक्शन प्रभावित है। हेरफेर से क्रॉस-साइट स्क्रिप्टिंग होती है। हमले को दूरस्थ रूप से अंजाम देना संभव है। इस कमजोरी का पहचानकर्ता VDB-235200 है। नोट: हमने इस खुलासे के बारे में विक्रेता से पहले ही संपर्क करने का प्रयास किया था, लेकिन आधिकारिक मेल पता ठीक से काम नहीं कर रहा था।
स्रोत
1CraCkEr · php · 28 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।