CVE-2024-25202
Phpgurukul User Registration & Login and User Management System 1.0 में Cross Site Scripting भेद्यता हमलावरों को खोज बार के माध्यम से मनमाना कोड चलाने की अनुमति देती है।
- प्रकाशित
- 28 फ़र॰ 2024
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Phpgurukul User Registration & Login and User Management System 1.0 में Cross Site Scripting भेद्यता हमलावरों को खोज बार के माध्यम से मनमाना कोड चलाने की अनुमति देती है।
स्रोत
1PHPgurukul विज़िटर प्रबंधन प्रणाली 1.0 में एक भेद्यता पाई गई। इसे समस्याग्रस्त के रूप में रेट किया गया है। इस मुद्दे से प्रभावित है सर्च बार की कुछ अज्ञात कार्यक्षमता जिसे search-result.php और search-visitor.php कहा जाता है। यह भेद्यता क्रॉस-साइट-स्क्रिप्टिंग (XSS) है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।