CVE-2023-7173
PHPGurukul हॉस्पिटल मैनेजमेंट सिस्टम registration.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 30 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPGurukul Hospital Management System 1.0 में एक भेद्यता पाई गई, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। यह फ़ाइल registration.php के एक अज्ञात भाग को प्रभावित करती है। First Name तर्क के हेरफेर से क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है। हमले को दूरस्थ रूप से शुरू करना संभव है। इस शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। इस भेद्यता के लिए पहचानकर्ता VDB-249357 निर्दिष्ट किया गया था।
स्रोत
1# CVE-2023-7173 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, हॉस्पिटल मैनेजमेंट सिस्टम 1.0 में संग्रहीत XSS, Docker सेटअप और पुनरुत्पादन चरणों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।