CVE-2023-40000
WordPress LiteSpeed Cache प्लगइन <= 5.7 - बिना प्रमाणीकरण के साइट-व्यापी संग्रहीत XSS भेद्यता
- प्रकाशित
- 16 अप्रैल 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग') भेद्यता LiteSpeed Technologies LiteSpeed Cache में संग्रहीत XSS की अनुमति देती है। यह समस्या LiteSpeed Cache को प्रभावित करती है: n/a से 5.7 तक।
स्रोत
3- cve-2023-40000एक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2023-40000 के लिए, जो WordPress LiteSpeed Cache प्लगइन के 5.7.0.1 से पहले के संस्करणों को लक्षित करता है। चेक और अटैक मोड का समर्थन करता है, एक XSS पेलोड के साथ जो एक व्यवस्थापक उपयोगकर्ता बनाता है।
- CVE-2023-40000पता लगाना
LiteSpeed Cache WordPress प्लगइन जो अप्रमाणित उपयोगकर्ताओं को अपने विशेषाधिकार बढ़ाने में सक्षम बना सकता है
LiteSpeed Cache WordPress प्लगइन में XSS भेद्यता (CVE-2023-40000) के लिए PoC, जो उन्नत विशेषाधिकार प्रदान करती है। इसमें कोड, स्पष्टीकरण और शमन उपाय शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।