CVE-2023-4114
PHP Jabbers नाइट क्लब बुकिंग सॉफ्टवेयर index.php क्रॉस साइट स्क्रिप्टिंग
- प्रकाशित
- 3 अग॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 4 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Jabbers Night Club Booking Software 1.0 में एक भेद्यता पाई गई। इसे समस्यात्मक के रूप में रेट किया गया है। यह मुद्दा /index.php फ़ाइल की कुछ अज्ञात प्रोसेसिंग को प्रभावित करता है। index तर्क में हेरफेर करने से क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस भेद्यता के लिए पहचानकर्ता VDB-235961 निर्दिष्ट किया गया था। नोट: इस खुलासे के बारे में विक्रेता से पहले ही संपर्क किया गया था, लेकिन उसने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1CraCkEr · php · 4 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।