CVE-2023-46003
I-doit pro 25 और उससे नीचे का संस्करण index.php के माध्यम से क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
- प्रकाशित
- 21 अक्टू॰ 2023
- अद्यतन
- 11 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
I-doit pro 25 और उससे नीचे का संस्करण index.php के माध्यम से क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
I-doit pro 25 और उससे नीचे का संस्करण index.php के माध्यम से क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
i-doit Pro 25 और उससे नीचे में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, प्रमाणित शोषण के लिए कई मापदंडों और घटकों के माध्यम से पेलोड इंजेक्शन प्रदर्शित करता है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।