
1000projects Book Management System 1.0 में परावर्तित XSS
1000projects Book Management System 1.0 में रिफ्लेक्टेड XSS
1000projects Book Management System 1.0 में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS)
1000projects Book Management System 1.0 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता खोज कार्यक्षमता (index.php) में मौजूद है, जहाँ उपयोगकर्ता द्वारा search पैरामीटर के माध्यम से दिया गया इनपुट बिना उचित स्वच्छता या आउटपुट एन्कोडिंग के HTTP प्रतिक्रिया में परिलक्षित होता है।
एक हमलावर जावास्क्रिप्ट कोड वाला एक दुर्भावनापूर्ण URL बना सकता है। जब पीड़ित इस लिंक पर क्लिक करता है, तो स्क्रिप्ट पीड़ित के ब्राउज़र सत्र के संदर्भ में निष्पादित होती है, जिससे सत्र अपहरण, क्रेडेंशियल चोरी या फ़िशिंग हमले हो सकते हैं।
| आइटम | विवरण |
|---|
| विक्रेता (Vendor) | 1000projects |
| उत्पाद (Product) | Book Management System |
| संस्करण (Version) | 1.0 |
| घटक (Component) | index.php (खोज कार्यक्षमता) |
| प्रौद्योगिकी (Technology) | PHP / MySQL |
| आइटम | विवरण |
|---|---|
| CVE ID | CVE-2023-34632 |
| प्रकार (Type) | CWE-79: वेब पेज निर्माण के दौरान इनपुट का अनुचित तटस्थीकरण (रिफ्लेक्टेड XSS) |
| हमला वेक्टर (Attack Vector) | नेटवर्क |
| हमला जटिलता (Attack Complexity) | कम |
| आवश्यक विशेषाधिकार (Privileges Required) | कोई नहीं |
| उपयोगकर्ता सहभागिता (User Interaction) | आवश्यक (पीड़ित द्वारा निर्मित URL पर क्लिक) |
| CVSS 3.1 स्कोर | 6.1 (मध्यम) |
| CVSS वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
http://localhost/book-management/index.php?search="><script>alert('CVE-2023-34632')</script>
"><script>alert('CVE-2023-34632')</script>

">
"><svg/onload=alert('CVE-2023-34632')>
search पैरामीटर का मान बिना किसी स्वच्छता के सीधे HTML प्रतिक्रिया में एम्बेड किया जाता है। PHP कोड उपयोगकर्ता इनपुट को प्रस्तुत करने से पहले htmlspecialchars() या समतुल्य आउटपुट एन्कोडिंग लागू नहीं करता है।
// संवेदनशील - उपयोगकर्ता इनपुट सीधे HTML आउटपुट में प्रस्तुत किया गया
$search = $_GET['search'];
echo "Search results for: " . $search;
HTML संदर्भ में प्रस्तुत करने से पहले सभी उपयोगकर्ता-आपूर्ति इनपुट पर उचित आउटपुट एन्कोडिंग लागू करें:
// सुधारित - उचित आउटपुट एन्कोडिंग
$search = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8');
echo "Search results for: " . $search;
document.cookie के माध्यम से सत्र कुकीज़ चुरा सकता है| तिथि (Date) | घटना (Event) |
|---|---|
| जून 2023 | भेद्यता की खोज |
| जून 2023 | MITRE द्वारा CVE-2023-34632 आरक्षित |
| फरवरी 2026 | सार्वजनिक प्रकटीकरण |
खोजकर्ता: Wonkyeom Kim (@ssophiz)