CVE-2023-41425
Wonder CMS v.3.2.0 से v.3.4.2 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को installModule घटक पर अपलोड की गई विशेष रूप से तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 7 नव॰ 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wonder CMS v.3.2.0 से v.3.4.2 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को installModule घटक पर अपलोड की गई विशेष रूप से तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
15- CVE-2023-41425एक्सप्लॉइट
CVE-2023-41425 के लिए स्वचालित Python एक्सप्लॉइट, Wonder CMS 3.2.0 से 3.4.2 में संग्रहीत XSS को रिमोट कोड निष्पादन से जोड़ता है। प्रमाणित व्यवस्थापक क्रियाओं को सक्षम करके एक दुर्भावनापूर्ण पेलोड अपलोड और निष्पादित करने की अनुमति देता है।
CVE-2023-41425 Refurbish
- CVE-2023-41425एक्सप्लॉइट
Wonder CMS 3.2.0–3.4.2 के लिए XSS-से-RCE शोषण, स्वचालित पेलोड वितरण, रिवर्स शेल, और दुर्भावनापूर्ण थीम स्थापना के माध्यम से कुकी चोरी के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।