CVE-2023-39115
Campcodes Online Matrimonial Website System Script 3.3 में install/aiz-uploader/upload एक क्राफ्टेड SVG दस्तावेज़ के माध्यम से XSS की अनुमति देता है।
- प्रकाशित
- 16 अग॰ 2023
- अद्यतन
- 8 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Campcodes Online Matrimonial Website System Script 3.3 में install/aiz-uploader/upload एक क्राफ्टेड SVG दस्तावेज़ के माध्यम से XSS की अनुमति देता है।
स्रोत
2- CVE-2023-39115अनुसंधान
Campcodes ऑनलाइन विवाह वेबसाइट सिस्टम 3.3 क्रॉस साइट स्क्रिप्टिंग
- Campcodes Online Matrimonial Website System v3.3 - Code Execution via malicious SVG file uploadएक्सप्लॉइट
Rajdip Dey Sarkar · php · 4 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।