CVE-2023-43325
mooSocial v3.1.8 के data[redirect_url] पैरामीटर में एक reflected cross-site scripting (XSS) भेद्यता मौजूद है, जो हमलावरों को उपयोगकर्ता के session cookies चुराने और एक गढ़े गए URL के...
- प्रकाशित
- 25 सित॰ 2023
- अद्यतन
- 24 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mooSocial v3.1.8 के data[redirect_url] पैरामीटर में एक reflected cross-site scripting (XSS) भेद्यता मौजूद है, जो हमलावरों को उपयोगकर्ता के session cookies चुराने और एक गढ़े गए URL के माध्यम से उनके खाते का प्रतिरूपण करने की अनुमति देती है।
स्रोत
1mooSocial v3.1.8 उपयोगकर्ता लॉगिन फ़ंक्शन पर क्रॉस-साइट स्क्रिप्टिंग के लिए असुरक्षित है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।