CVE-2023-43326
mooSocial v3.1.8 के कई URL में एक reflected cross-site scripting (XSS) भेद्यता मौजूद है, जो हमलावरों को एक क्राफ्टेड URL के माध्यम से उपयोगकर्ता के सत्र कुकीज़ (session cookies) चुराने और उनके खाते...
- प्रकाशित
- 25 सित॰ 2023
- अद्यतन
- 24 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mooSocial v3.1.8 के कई URL में एक reflected cross-site scripting (XSS) भेद्यता मौजूद है, जो हमलावरों को एक क्राफ्टेड URL के माध्यम से उपयोगकर्ता के सत्र कुकीज़ (session cookies) चुराने और उनके खाते का प्रतिरूपण करने की अनुमति देती है।
स्रोत
1mooSocial v3.1.8 कई URLs पर क्रॉस-साइट स्क्रिप्टिंग के लिए संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।