CVE-2024-24135
Sourcecodester Product Inventory with Export to Excel 1.0 के 'Add Product' अनुभाग में उत्पाद नाम और उत्पाद कोड XSS हमलों के लिए संवेदनशील हैं।
- प्रकाशित
- 29 जन॰ 2024
- अद्यतन
- 5 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Product Inventory with Export to Excel 1.0 के 'Add Product' अनुभाग में उत्पाद नाम और उत्पाद कोड XSS हमलों के लिए संवेदनशील हैं।
स्रोत
2# CVE-2024-24135 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यह Product Inventory with Export to Excel में क्रॉस-साइट स्क्रिप्टिंग भेद्यता (CVE-2024-24135) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है। यह XSS पेलोड प्रदर्शित करता है और सुरक्षा शोधकर्ताओं के लिए तकनीकी विवरण प्रदान करता है।
- CVEsPoC
वेब भेद्यताओं के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का चयनित संग्रह, जिसमें क्रॉस-साइट स्क्रिप्टिंग और SQL इंजेक्शन शामिल हैं, प्रत्येक CVE के लिए विस्तृत तकनीकी विवरण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।