CVE-2026-3171
SourceCodester/Patrick Mvuma मरीज़ प्रतीक्षा क्षेत्र कतार प्रबंधन प्रणाली queue.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 25 फ़र॰ 2026
- अद्यतन
- 25 फ़र॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 12.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0 में एक दोष पाया गया है। इस भेद्यता से प्रभावित /queue.php फ़ाइल की एक अज्ञात कार्यक्षमता है। firstname/lastname तर्क का यह हेरफेर क्रॉस-साइट स्क्रिप्टिंग का कारण बनता है। हमला दूरस्थ रूप से किया जा सकता है। एक्सप्लॉइट प्रकाशित किया जा चुका है और इसका उपयोग किया जा सकता है।
स्रोत
1- CVE-disclosuresजानकारीपूर्ण
CVE-2026-3171 और CVE-2026-3170 भेद्यता प्रकटीकरण Archana M द्वारा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।