Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-39115 — Campcodes ऑनलाइन विवाह वेबसाइट सिस्टम 3.3 क्रॉस साइट स्क्रिप्टिंग | Kitploit
उपकरण/GitHubGitHub/0xrajdip/cve-2023-39115
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHub0xrajdip/cve-2023-39115

CVE-2023-39115

Campcodes ऑनलाइन विवाह वेबसाइट सिस्टम 3.3 क्रॉस साइट स्क्रिप्टिंग

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-39115

विवरण: कैम्पकोड्स ऑनलाइन मैट्रिमोनियल वेबसाइट सिस्टम स्क्रिप्ट v3.3 एक मनमाना फ़ाइल अपलोड भेद्यता के लिए संवेदनशील है, संभावित रूप से हमलावरों को लक्षित सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है। यह भेद्यता अपलोड की गई फ़ाइलों, विशेष रूप से SVG (स्केलेबल वेक्टर ग्राफ़िक्स) फ़ाइलों के अपर्याप्त सत्यापन से उत्पन्न होती है। इस भेद्यता का शोषण करके, एक हमलावर एक विशेष रूप से तैयार की गई SVG फ़ाइल अपलोड कर सकता है जिसमें दुर्भावनापूर्ण कोड होता है।

हमला वेक्टर: एक हमलावर एक SVG फ़ाइल बनाकर इस भेद्यता का शोषण कर सकता है जिसमें दुर्भावनापूर्ण स्क्रिप्ट कोड शामिल है, जो एप्लिकेशन की अपलोड कार्यक्षमता द्वारा SVG फ़ाइल संसाधित होने पर निष्पादित होता है।

प्रभाव: इस भेद्यता के सफल शोषण से सर्वर पर मनमाना कोड निष्पादन हो सकता है। यह हमलावर को एप्लिकेशन और संभावित रूप से पूरे सर्वर का नियंत्रण लेने की अनुमति दे सकता है, जिससे डेटा उल्लंघन, अनधिकृत पहुंच, और अंतर्निहित बुनियादी ढांचे पर आगे के हमले हो सकते हैं।

प्रभावित संस्करण: कैम्पकोड्स ऑनलाइन मैट्रिमोनियल वेबसाइट सिस्टम स्क्रिप्ट v3.3 इस भेद्यता से प्रभावित होने की पुष्टि की गई है। अन्य संस्करण भी संवेदनशील हो सकते हैं, लेकिन इस संस्करण की विशेष रूप से पहचान की गई है।

शमन: इस भेद्यता को कम करने के लिए, विक्रेता को अपलोड की गई फ़ाइलों के लिए पूर्ण इनपुट सत्यापन और फ़ाइल प्रकार सत्यापन जांच लागू करनी चाहिए। इसके अतिरिक्त, उपयोगकर्ताओं को सॉफ़्टवेयर के पैच किए गए संस्करण में जैसे ही उपलब्ध हो, अपडेट करने की सलाह दी जाती है।

टूल डाउनलोड करें