CVE-2023-46020
Code-Projects Blood Bank 1.0 के updateprofile.php में Cross Site Scripting (XSS) हमलावरों को 'rename', 'remail', 'rphone' और 'rcity' पैरामीटर के माध्यम से मनमाना कोड चलाने की...
- प्रकाशित
- 13 नव॰ 2023
- अद्यतन
- 3 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Code-Projects Blood Bank 1.0 के updateprofile.php में Cross Site Scripting (XSS) हमलावरों को 'rename', 'remail', 'rphone' और 'rcity' पैरामीटर के माध्यम से मनमाना कोड चलाने की अनुमति देता है।
स्रोत
1Code-Projects Blood Bank V1.0 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, बिना सैनिटाइज़ किए प्रोफ़ाइल पैरामीटर के माध्यम से, पेलोड इंजेक्शन और ट्रिगर प्रदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।