CVE-2023-4382
tdevs Hyip Rio प्रोफ़ाइल सेटिंग्स सेटिंग्स क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 16 अग॰ 2023
- अद्यतन
- 21 नव॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 4 सित॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है, tdevs Hyip Rio 2.1 में पाई गई है। यह मुद्दा Profile Settings घटक की /user/settings फ़ाइल की कुछ अज्ञात कार्यक्षमता को प्रभावित करता है। avatar तर्क के हेरफेर से cross site scripting उत्पन्न होती है। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। VDB-237314 इस भेद्यता को सौंपा गया पहचानकर्ता है। नोट: इस प्रकटीकरण के बारे में विक्रेता से पहले ही संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1- Hyip Rio 2.1 - Arbitrary File Uploadएक्सप्लॉइट
CraCkEr · php · 4 सित॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।