CVE-2023-49974
Customer Support System v1 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है जो हमलावरों को /customer_support/index.php?page=customer_list पर contact पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के...
- प्रकाशित
- 6 मार्च 2024
- अद्यतन
- 15 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 38.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Customer Support System v1 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है जो हमलावरों को /customer_support/index.php?page=customer_list पर contact पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमानी वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1Customer Support System 1.0 - "customer_list" पृष्ठ पर "contact" फ़ील्ड/पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।