CVE-2023-47437
Pachno 1.0.6 में एक भेद्यता की पहचान की गई है जो एक प्रमाणित हमलावर को क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला करने की अनुमति देती है। यह भेद्यता प्रोजेक्ट विवरण और टिप्पणियों में अपर्याप्त इनपुट सत्यापन के कारण मौजूद है, जो एक हमलावर...
- प्रकाशित
- 27 नव॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pachno 1.0.6 में एक भेद्यता की पहचान की गई है जो एक प्रमाणित हमलावर को क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला करने की अनुमति देती है। यह भेद्यता प्रोजेक्ट विवरण और टिप्पणियों में अपर्याप्त इनपुट सत्यापन के कारण मौजूद है, जो एक हमलावर को दुर्भावनापूर्ण जावास्क्रिप्ट इंजेक्ट करने में सक्षम बनाती है।
स्रोत
1CVE-2023-47437 के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रकटीकरण: Pachno में टिप्पणी फ़ॉर्म को प्रभावित करने वाली संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता। प्रभावित संस्करण विवरण और MITRE संदर्भ शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।