CVE-2023-3883
Campcodes ब्यूटी सैलून प्रबंधन प्रणाली add-category.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 25 जुल॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया था, Campcodes Beauty Salon Management System 1.0 में पाई गई। यह फ़ाइल /admin/add-category.php के एक अज्ञात भाग को प्रभावित करती है। तर्क name के हेरफेर से क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है। हमले को दूरस्थ रूप से शुरू करना संभव है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। इस भेद्यता के लिए पहचानकर्ता VDB-235245 निर्दिष्ट किया गया था।
स्रोत
1यह WinRAR 6.22 तक के संस्करणों के लिए CVE-2023-3883 शोषण का एक POC है। मौजूदा इंटरनेट-स्रोतित POCs में अधिक गतिशीलता लाकर और कोड के भीतर अतिरिक्त try-except ब्लॉक शामिल करके कुछ संशोधन किए गए हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।