CVE-2024-24494
Daily Habit Tracker v.1.0 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को add-tracker.php और update-tracker.php घटकों में day, exercise, pray, read_book, vitamins, laundry,...
- प्रकाशित
- 8 फ़र॰ 2024
- अद्यतन
- 15 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Daily Habit Tracker v.1.0 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को add-tracker.php और update-tracker.php घटकों में day, exercise, pray, read_book, vitamins, laundry, alcohol और meat पैरामीटरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Yevhenii Butenko · php · 2 अप्रैल 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।