CVE-2023-4174
mooSocial mooStore क्रॉस साइट स्क्रिप्टिंग
- प्रकाशित
- 6 अग॰ 2023
- अद्यतन
- 9 अक्टू॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mooSocial mooStore 3.1.6 में एक भेद्यता पाई गई है और इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। इस भेद्यता से एक अज्ञात कार्यक्षमता प्रभावित होती है। हेरफेर से क्रॉस साइट स्क्रिप्टिंग होती है। हमला दूर से किया जा सकता है। इस भेद्यता को पहचानकर्ता VDB-236209 सौंपा गया था।
स्रोत
2CVE-2023-4174 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और सत्यापन उद्देश्यों के लिए एक विशिष्ट भेद्यता का प्रदर्शन करता है।
- Social-Commerce 3.1.6 - Reflected XSSएक्सप्लॉइट
CraCkEr · php · 8 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।