CVE-2024-2553
SourceCodester उत्पाद समीक्षा रेटिंग प्रणाली रेट उत्पाद क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 17 मार्च 2024
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया था, SourceCodester Product Review Rating System 1.0 में पाई गई। प्रभावित घटक Rate Product Handler का एक अज्ञात फ़ंक्शन है। Your Name/Comment तर्क का हेरफेर क्रॉस साइट स्क्रिप्टिंग की ओर ले जाता है। हमले को दूरस्थ रूप से लॉन्च करना संभव है। यह शोषण सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। इस भेद्यता का पहचानकर्ता VDB-257052 है।
स्रोत
1- CVEsPoC
वेब भेद्यताओं के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का चयनित संग्रह, जिसमें क्रॉस-साइट स्क्रिप्टिंग और SQL इंजेक्शन शामिल हैं, प्रत्येक CVE के लिए विस्तृत तकनीकी विवरण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।