CVE-2024-27744
Petrol Pump Mangement Software v.1.0 में Cross Site Scripting भेद्यता एक हमलावर को profile.php घटक में image पैरामीटर के माध्यम से तैयार किए गए पेलोड द्वारा मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 1 मार्च 2024
- अद्यतन
- 16 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मार्च 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Petrol Pump Mangement Software v.1.0 में Cross Site Scripting भेद्यता एक हमलावर को profile.php घटक में image पैरामीटर के माध्यम से तैयार किए गए पेलोड द्वारा मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Shubham Pandey · php · 3 मार्च 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।