CVE-2026-11518
SourceCodester इन्वेंटरी सिस्टम उपयोगकर्ता प्रबंधन users.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 8 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 32.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester Inventory System 1.0 में एक भेद्यता की पहचान की गई है। User Management Page घटक की फ़ाइल /users.php का एक अज्ञात फ़ंक्शन प्रभावित है। तर्क fullname/username के हेरफेर से cross site scripting उत्पन्न होती है। यह हमला दूरस्थ रूप से किए जाने की संभावना है। शोषण सार्वजनिक रूप से उपलब्ध है और इसका उपयोग किया जा सकता है।
स्रोत
1SourceCodester इन्वेंट्री सिस्टम में अप्रमाणित संग्रहीत XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, तैयार पंजीकरण पेलोड के माध्यम से व्यवस्थापक सत्र अपहरण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।