CVE-2023-49973
Customer Support System v1 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को /customer_support/index.php?page=customer_list पर ईमेल पैरामीटर में इंजेक्ट किए गए विशेष रूप से तैयार किए गए पेलोड...
- प्रकाशित
- 6 मार्च 2024
- अद्यतन
- 1 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 38.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Customer Support System v1 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को /customer_support/index.php?page=customer_list पर ईमेल पैरामीटर में इंजेक्ट किए गए विशेष रूप से तैयार किए गए पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1ग्राहक सहायता प्रणाली 1.0 - "customer_list" पृष्ठ पर "ईमेल" फ़ील्ड/पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।