CVE-2023-41436
CSZCMS v.1.3.0 में क्रॉस साइट स्क्रिप्टिंग भेद्यता CSZCMS v.1.3.0 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को पेजेस कंटेंट मेनू घटक में एडिशनल मेटा टैग पैरामीटर में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 15 सित॰ 2023
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CSZCMS v.1.3.0 में क्रॉस साइट स्क्रिप्टिंग भेद्यता CSZCMS v.1.3.0 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को पेजेस कंटेंट मेनू घटक में एडिशनल मेटा टैग पैरामीटर में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CSZ CMS 1.3.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो हमलावरों को Pages Content Menu में Additional Meta Tag पैरामीटर के लिए तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।