CVE-2023-49971
Customer Support System v1 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को /customer_support/index.php?page=customer_list पर firstname पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से...
- प्रकाशित
- 6 मार्च 2024
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Customer Support System v1 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को /customer_support/index.php?page=customer_list पर firstname पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1ग्राहक सहायता प्रणाली 1.0 - (XSS) क्रॉस-साइट स्क्रिप्टिंग भेद्यता "firstname" पैरामीटर में "customer_list" पर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।