CVE-2023-43323
mooSocial 3.1.8 पोस्ट फ़ंक्शन पर बाहरी सेवा इंटरैक्शन के लिए संवेदनशील है। निष्पादित होने पर, सर्वर बाहरी सर्वर को HTTP और DNS अनुरोध भेजता है। प्रभावित पैरामीटर कई हैं - messageText, data[wall_photo],...
- प्रकाशित
- 28 सित॰ 2023
- अद्यतन
- 24 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mooSocial 3.1.8 पोस्ट फ़ंक्शन पर बाहरी सेवा इंटरैक्शन के लिए संवेदनशील है। निष्पादित होने पर, सर्वर बाहरी सर्वर को HTTP और DNS अनुरोध भेजता है। प्रभावित पैरामीटर कई हैं - messageText, data[wall_photo], data[userShareVideo] और data[userShareLink]।
स्रोत
1mooSocial v3.1.8 post function पर external service interaction के लिए संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।