CVE-2024-24945
Travel Journal Using PHP and MySQL with Source Code v1.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो हमलावरों को /travel-journal/write-journal.php पर Share Your...
- प्रकाशित
- 1 फ़र॰ 2024
- अद्यतन
- 29 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Travel Journal Using PHP and MySQL with Source Code v1.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो हमलावरों को /travel-journal/write-journal.php पर Share Your Moments पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमानी वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1यह लैब CVE-2024-24945 के शोषण को प्रदर्शित करता है, जो NGINX को प्रभावित करने वाली एक heap corruption (हीप भ्रष्टाचार) भेद्यता है। उद्देश्य यह समझना था कि मेमोरी भ्रष्टाचार किस प्रकार Remote Code Execution (RCE) की ओर ले जा सकता है, तथा शोषण, पहचान और शमन तकनीकों में व्यावहारिक अनुभव प्राप्त करना था।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।