
CE-Phoenix-v1.0.8.20 में HTML इंजेक्शन की कमजोरी, जहाँ वेबसाइट में दुर्भावनापूर्ण HTML कोड डाला जाता है। इससे मामूली वेबसाइट विरूपण से लेकर गंभीर डेटा उल्लंघन तक विभिन्न समस्याएं हो सकती हैं।
CE-Phoenix-v1.0.8.20 HTML इंजेक्शन भेद्यता

जैसा कि हम देख सकते हैं, एक लॉगिन पृष्ठ है जिससे कोई भी समझ सकता है कि इस एप्लिकेशन में HTML इंजेक्शन भेद्यता मौजूद है।

मूल रूप से इस एप्लिकेशन में सभी PHP फ़ाइलें इस स्थान पर सहेजी जाती हैं जैसा कि आप नीचे दिए गए चित्र में देख सकते हैं!



payloads.txt