CVE-2023-4115
PHP Jabbers Cleaning Business index.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 3 अग॰ 2023
- अद्यतन
- 21 नव॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 4 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Jabbers Cleaning Business 1.0 में एक समस्या के रूप में वर्गीकृत भेद्यता पाई गई है। /index.php फ़ाइल का एक अज्ञात फ़ंक्शन प्रभावित है। index तर्क का हेरफेर क्रॉस-साइट स्क्रिप्टिंग की ओर ले जाता है। हमले को दूर से लॉन्च करना संभव है। VDB-235962 इस भेद्यता को सौंपा गया पहचानकर्ता है। नोट: विक्रेता से इस प्रकटीकरण के बारे में पहले संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1CraCkEr · php · 4 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।