CVE-2023-4116
PHP Jabbers Taxi Booking index.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 3 अग॰ 2023
- अद्यतन
- 11 अक्टू॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 4 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Jabbers Taxi Booking 2.0 में एक समस्याग्रस्त के रूप में वर्गीकृत भेद्यता पाई गई। इस भेद्यता से प्रभावित /index.php फ़ाइल की एक अज्ञात कार्यक्षमता है। index तर्क में हेरफेर से क्रॉस साइट स्क्रिप्टिंग उत्पन्न होती है। हमला दूरस्थ रूप से किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-235963 है। नोट: इस प्रकटीकरण के बारे में विक्रेता से पहले ही संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1CraCkEr · php · 4 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।