CVE-2024-57175
PHPGURUKUL ऑनलाइन जन्म प्रमाण पत्र प्रणाली v1.0 में /user/certificate-form.php पर प्रोफ़ाइल नाम के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई।
- प्रकाशित
- 3 फ़र॰ 2025
- अद्यतन
- 3 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 20.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPGURUKUL ऑनलाइन जन्म प्रमाण पत्र प्रणाली v1.0 में /user/certificate-form.php पर प्रोफ़ाइल नाम के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई।
स्रोत
1PHPGURUKUL ऑनलाइन जन्म प्रमाणपत्र प्रणाली v1.0 के लिए संग्रहीत XSS प्रूफ-ऑफ-कॉन्सेप्ट, जो प्रोफ़ाइल नाम फ़ील्ड के माध्यम से प्रमाणित जावास्क्रिप्ट इंजेक्शन और संभावित सत्र अपहरण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।