Source |
CVE Liste |
Identifiant |
8354181 |
Date de publication |
2023-07-10 17:15:09 (vue: 2023-07-10 19:07:09) |
Titre |
CVE-2023-36375 |
Texte |
La vulnérabilité des scripts du site croisé dans le système de gestion de l'auberge V2.1 permet à un attaquant d'exécuter du code arbitraire via une charge utile fabriquée au nom du gardien, à la relation tuteur, à l'adresse complémentaire, à la ville, à l'adresse permanente et aux paramètres de la ville dans le livre Hostel & amp;Page Détails de la salle.
Cross Site Scripting vulnerability in Hostel Management System v2.1 allows an attacker to execute arbitrary code via a crafted payload to the Guardian name, Guardian relation, complimentary address, city, permanent address, and city parameters in the Book Hostel & Room Details page. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 36375 address allows arbitrary attacker book city code complimentary crafted cross cve details execute guardian hostel management name page parameters payload permanent relation room scripting site system vulnerability |
Tags |
Vulnerability
|
Stories |
Uber
|
Move |
|