packetstormsecurity.com
http://packetstormsecurity.com/files/173950/Campcodes-Online-Matrimonial-Website-System-3.3-Cross-Site-Scripting.html CVE-2023-39115
CRITICAL
Campcodes Online Matrimonial Website System v3.3 - Code Execution via malicious SVG file upload
Record summary
CVE-2023-39115 has a selected CVSS score of 9.8 (critical); EIP currently links 1 catalogued exploit and 1 repository PoC.
Description
install/aiz-uploader/upload in Campcodes Online Matrimonial Website System Script 3.3 allows XSS via a crafted SVG document.
Description source: CVE List
Exploitation context
Proofs of concept
2Catalogued exploits
ExploitDBCampcodes Online Matrimonial Website System v3.3 - Code Execution via malicious SVG file uploadExploitDB exploitby Rajdip Dey SarkarNot analyzed1 file
Repository PoCs
GitHub0xrajdip/CVE-2023-39115Repository PoCby 0xrajdipStars: 0Not analyzed2 files
References
5github.com
https://github.com/Raj789-sec/CVE-2023-39115 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-39115 campcodes.com
https://www.campcodes.com/projects/php/online-matrimonial-website-system-script-in-php exploit-db.com
https://www.exploit-db.com/exploits/51656