CVE-2024-48415
itsourcecode Loan Management System v1.0 lastname, firstname, middlename, address, contact_no, email और tax_id पैरामीटरों में तैयार किए गए पेलोड के माध्यम से क्रॉस साइट स्क्रिप्टिंग...
- प्रकाशित
- 22 अक्टू॰ 2024
- अद्यतन
- 23 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 29.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
itsourcecode Loan Management System v1.0 `lastname`, `firstname`, `middlename`, `address`, `contact_no`, `email` और `tax_id` पैरामीटरों में तैयार किए गए पेलोड के माध्यम से क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है, जो Borrowers पृष्ठ पर नए उधारकर्ताओं की कार्यक्षमता में उपयोग होते हैं।
स्रोत
1CVE-2024-48415 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: itsourcecode Loan Management System v1.0 में उधारकर्ता प्रोफ़ाइल फ़ील्ड के माध्यम से संग्रहीत XSS भेद्यता। हमले के वैक्टर और OWASP संदर्भ शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।