CVE-2023-4117
PHP Jabbers Rental Property Booking index.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 3 अग॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 4 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Jabbers Rental Property Booking 2.0 में एक भेद्यता पाई गई है, जिसे समस्यात्मक के रूप में वर्गीकृत किया गया है। इस मुद्दे से /index.php फ़ाइल की कुछ अज्ञात कार्यक्षमता प्रभावित होती है। तर्क index के हेरफेर से cross site scripting उत्पन्न होती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस भेद्यता का पहचानकर्ता VDB-235964 है। नोट: इस खुलासे के बारे में विक्रेता से पहले संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1CraCkEr · php · 4 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।