CVE-2023-4113
PHP Jabbers Service Booking Script index.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 3 अग॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 4 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Jabbers Service Booking Script 1.0 में एक भेद्यता पाई गई। इसे समस्याग्रस्त घोषित किया गया है। यह भेद्यता /index.php फ़ाइल के अज्ञात कोड को प्रभावित करती है। index तर्क के हेरफेर से क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस भेद्यता का पहचानकर्ता VDB-235960 है। नोट: इस प्रकटीकरण के बारे में विक्रेता से पहले ही संपर्क किया गया था, लेकिन उसने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1CraCkEr · php · 4 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।