
Campcodes ऑनलाइन विवाह वेबसाइट सिस्टम 3.3 क्रॉस साइट स्क्रिप्टिंग
विवरण: कैम्पकोड्स ऑनलाइन मैट्रिमोनियल वेबसाइट सिस्टम स्क्रिप्ट v3.3 एक मनमाना फ़ाइल अपलोड भेद्यता के लिए संवेदनशील है, संभावित रूप से हमलावरों को लक्षित सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है। यह भेद्यता अपलोड की गई फ़ाइलों, विशेष रूप से SVG (स्केलेबल वेक्टर ग्राफ़िक्स) फ़ाइलों के अपर्याप्त सत्यापन से उत्पन्न होती है। इस भेद्यता का शोषण करके, एक हमलावर एक विशेष रूप से तैयार की गई SVG फ़ाइल अपलोड कर सकता है जिसमें दुर्भावनापूर्ण कोड होता है।
हमला वेक्टर: एक हमलावर एक SVG फ़ाइल बनाकर इस भेद्यता का शोषण कर सकता है जिसमें दुर्भावनापूर्ण स्क्रिप्ट कोड शामिल है, जो एप्लिकेशन की अपलोड कार्यक्षमता द्वारा SVG फ़ाइल संसाधित होने पर निष्पादित होता है।
प्रभाव: इस भेद्यता के सफल शोषण से सर्वर पर मनमाना कोड निष्पादन हो सकता है। यह हमलावर को एप्लिकेशन और संभावित रूप से पूरे सर्वर का नियंत्रण लेने की अनुमति दे सकता है, जिससे डेटा उल्लंघन, अनधिकृत पहुंच, और अंतर्निहित बुनियादी ढांचे पर आगे के हमले हो सकते हैं।
प्रभावित संस्करण: कैम्पकोड्स ऑनलाइन मैट्रिमोनियल वेबसाइट सिस्टम स्क्रिप्ट v3.3 इस भेद्यता से प्रभावित होने की पुष्टि की गई है। अन्य संस्करण भी संवेदनशील हो सकते हैं, लेकिन इस संस्करण की विशेष रूप से पहचान की गई है।
शमन: इस भेद्यता को कम करने के लिए, विक्रेता को अपलोड की गई फ़ाइलों के लिए पूर्ण इनपुट सत्यापन और फ़ाइल प्रकार सत्यापन जांच लागू करनी चाहिए। इसके अतिरिक्त, उपयोगकर्ताओं को सॉफ़्टवेयर के पैच किए गए संस्करण में जैसे ही उपलब्ध हो, अपडेट करने की सलाह दी जाती है।