CVE-2023-48858
Armex ABO.CMS 5.9 में लॉगिन पृष्ठ php कोड में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Armex ABO.CMS 5.9 के लॉगिन पृष्ठ php कोड में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को login.php? URL भाग के माध्यम से...
- प्रकाशित
- 17 जन॰ 2024
- अद्यतन
- 2 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Armex ABO.CMS 5.9 में लॉगिन पृष्ठ php कोड में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Armex ABO.CMS 5.9 के लॉगिन पृष्ठ php कोड में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को `login.php?` URL भाग के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1CVE-2023-48858 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Armex ABO.CMS 5.9 लॉगिन पेज में एक रिफ्लेक्टेड XSS भेद्यता, जो क्राफ्टेड URL के माध्यम से मनमाने वेब स्क्रिप्ट के इंजेक्शन को प्रदर्शित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।