CVE-2024-7815
CodeAstro ऑनलाइन रेलवे आरक्षण प्रणाली कर्मचारी अपडेट पृष्ठ admin-update-employee.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 15 अग॰ 2024
- अद्यतन
- 15 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 10 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 66.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CodeAstro Online Railway Reservation System 1.0 में एक भेद्यता पाई गई है और इसे समस्यात्मक के रूप में वर्गीकृत किया गया है। इस भेद्यता से प्रभावित है /admin/admin-update-employee.php फ़ाइल की एक अज्ञात कार्यक्षमता, जो Update Employee Page घटक का हिस्सा है। emp_fname /emp_lname /emp_nat_idno/emp_addr तर्क का हेरफेर क्रॉस-साइट स्क्रिप्टिंग की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है।
स्रोत
1Raj Nandi · php · 10 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।