SourceCodester Guest Management System 1.0 GET Parameter dateTest.php नाम क्रॉस साइट स्क्रिप्टिंग

एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो SourceCodester Guest Management System 1.0 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन फाइल dateTest.php च्या घटक GET Parameter Handler च्या. सॉफ्टवेअरमध्ये नाम या आर्ग्युमेंटचे केलेले बदल क्रॉस साइट स्क्रिप्टिंग यास कारणीभूत ठरतात. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-79 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 16/05/2023. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे. ही दुर्बलता CVE-2023-2740 म्हणून ओळखली जाते. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1059.007 हल्ला तंत्रज्ञान म्हणून घोषित करतो. प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. शोषण डाउनलोडसाठी github.com येथे शेअर केले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. If you want to get best quality of vulnerability data, you may have to visit VulDB.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team72

शेत

cvss3_meta_tempscore2
cvss3_meta_basescore2
cvss3_cna_basescore1
cvss3_nvd_basescore1
cvss2_nvd_basescore1

Commit Conf

90%36
70%25
50%11

Approve Conf

90%36
70%25
80%11

72 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
1426137609/06/2023
 VulDB…
cvss3_cna_basescore3.5see CVSS documentation09/06/2023मान्य केले
90
1426137509/06/2023
 VulDB…
cvss3_nvd_basescore6.1nist.gov09/06/2023मान्य केले
90
1426137409/06/2023
 VulDB…
cvss2_nvd_basescore4.0nist.gov09/06/2023मान्य केले
90
1426137309/06/2023
 VulDB…
cvss3_meta_tempscore4.3see CVSS documentation09/06/2023मान्य केले
90
1426137209/06/2023
 VulDB…
cvss3_meta_basescore4.4see CVSS documentation09/06/2023मान्य केले
90
1426137109/06/2023
 VulDB…
cve_cnaVulDBnvd.nist.gov09/06/2023मान्य केले
70
1426137009/06/2023
 VulDB…
cvss3_cna_aNnvd.nist.gov09/06/2023मान्य केले
70
1426136909/06/2023
 VulDB…
cvss3_cna_iLnvd.nist.gov09/06/2023मान्य केले
70
1426136809/06/2023
 VulDB…
cvss3_cna_cNnvd.nist.gov09/06/2023मान्य केले
70
1426136709/06/2023
 VulDB…
cvss3_cna_sUnvd.nist.gov09/06/2023मान्य केले
70
1426136609/06/2023
 VulDB…
cvss3_cna_uiRnvd.nist.gov09/06/2023मान्य केले
70
1426136509/06/2023
 VulDB…
cvss3_cna_prLnvd.nist.gov09/06/2023मान्य केले
70
1426136409/06/2023
 VulDB…
cvss3_cna_acLnvd.nist.gov09/06/2023मान्य केले
70
1426136309/06/2023
 VulDB…
cvss3_cna_avNnvd.nist.gov09/06/2023मान्य केले
70
1426136209/06/2023
 VulDB…
cvss2_nvd_aiNnvd.nist.gov09/06/2023मान्य केले
70
1426136109/06/2023
 VulDB…
cvss2_nvd_iiPnvd.nist.gov09/06/2023मान्य केले
70
1426136009/06/2023
 VulDB…
cvss2_nvd_ciNnvd.nist.gov09/06/2023मान्य केले
70
1426135909/06/2023
 VulDB…
cvss2_nvd_auSnvd.nist.gov09/06/2023मान्य केले
70
1426135809/06/2023
 VulDB…
cvss2_nvd_acLnvd.nist.gov09/06/2023मान्य केले
70
1426135709/06/2023
 VulDB…
cvss2_nvd_avNnvd.nist.gov09/06/2023मान्य केले
70

52 अधिक नोंदी दर्शविल्या जात नाहीत

Want to stay up to date on a daily basis?

Enable the mail alert feature now!