CVE-2026-13567
code-projects Online Music Site POST Request Feedback.php क्रॉस साइट स्क्रिप्टिंग
- प्रकाशित
- 29 जून 2026
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 26 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 39.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Online Music Site 1.0 में एक सुरक्षा खामी पाई गई है। यह POST Request Handler घटक की /Frontend/Feedback.php फ़ाइल के एक अज्ञात भाग को प्रभावित करती है। fname/femail/faddress/fmessage आर्ग्युमेंट में हेरफेर करने से क्रॉस साइट स्क्रिप्टिंग होती है। हमला दूर से शुरू किया जा सकता है। एक्सप्लॉइट जनता के लिए जारी कर दिया गया है और इसका उपयोग हमलों के लिए किया जा सकता है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।