CVE-2023-5024
प्लैनो कमेंट क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 17 सित॰ 2023
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Planno 23.04.04 में एक भेद्यता पाई गई। इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। यह कमेंट हैंडलर घटक के एक अज्ञात भाग को प्रभावित करती है। यह हेरफेर क्रॉस-साइट स्क्रिप्टिंग की ओर ले जाता है। हमले को दूरस्थ रूप से शुरू करना संभव है। इस शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। इस भेद्यता के लिए पहचानकर्ता VDB-239865 निर्दिष्ट किया गया था।
स्रोत
1CVE-2023-5024 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Comment Handler घटक के माध्यम से PLANNO <=23.04.04 में एक प्रतिबिंबित XSS भेद्यता। दूरस्थ शोषण के लिए दो हमले वैक्टर शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।