CVE-2023-51800
स्कूल फीस प्रबंधन प्रणाली v.1.0 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक दूरस्थ हमलावर को main_settings घटक में phone, address, bank, acc_name, acc_number पैरामीटरों, new_class और cname पैरामीटर,...
- प्रकाशित
- 29 फ़र॰ 2024
- अद्यतन
- 16 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्कूल फीस प्रबंधन प्रणाली v.1.0 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक दूरस्थ हमलावर को main_settings घटक में phone, address, bank, acc_name, acc_number पैरामीटरों, new_class और cname पैरामीटर, add_new_parent फ़ंक्शन में name और email पैरामीटरों, new_term फ़ंक्शन में tname पैरामीटर, और edit_student फ़ंक्शन में name पैरामीटर में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1School Fees Management System v1.0 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।