CVE-2024-24136
Sourcecodester Math Game with Leaderboard v1.0 के Submit Score अनुभाग में 'Your Name' फ़ील्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों के लिए संवेदनशील है।
- प्रकाशित
- 29 जन॰ 2024
- अद्यतन
- 20 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Math Game with Leaderboard v1.0 के Submit Score अनुभाग में 'Your Name' फ़ील्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों के लिए संवेदनशील है।
स्रोत
2- CVEsPoC
वेब भेद्यताओं के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का चयनित संग्रह, जिसमें क्रॉस-साइट स्क्रिप्टिंग और SQL इंजेक्शन शामिल हैं, प्रत्येक CVE के लिए विस्तृत तकनीकी विवरण के साथ।
CVE-2024-24136 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक गणित गेम में क्रॉस-साइट स्क्रिप्टिंग भेद्यता, हमले का प्रदर्शन और उपचार मार्गदर्शन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।