CVE-2024-57428
PHPJabbers Cinema Booking System v2.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो फ़ाइल अपलोड फ़ील्ड्स (event_img, seat_maps) और सीट संख्या कॉन्फ़िगरेशन (number[new_X] in...
- प्रकाशित
- 6 फ़र॰ 2025
- अद्यतन
- 6 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPJabbers Cinema Booking System v2.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो फ़ाइल अपलोड फ़ील्ड्स (event_img, seat_maps) और सीट संख्या कॉन्फ़िगरेशन (number[new_X] in pjActionCreate) में अनसैनिटाइज़्ड इनपुट के कारण उत्पन्न होती है। हमलावर स्थायी JavaScript इंजेक्ट कर सकते हैं, जिससे फ़िशिंग, मैलवेयर इंजेक्शन और सत्र अपहरण हो सकता है।
स्रोत
1CVE-2024-57428: PHPJabbers Cinema Booking System v2.0 में संग्रहीत XSS की समस्या है, जो लगातार जावास्क्रिप्ट इंजेक्शन को फ़िशिंग और मैलवेयर हमलों के लिए सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।