CVE-2019-17625
Rambox 0.6.9 में एक संग्रहीत XSS है जो कोड निष्पादन की ओर ले जा सकता है। XSS सेवा जोड़ने/संपादित करते समय नाम फ़ील्ड में होता है। समस्या नाम फ़ील्ड के प्रसंस्करण और संग्रहण के दौरान अनुचित सैनिटाइज़ेशन के कारण उत्पन्न होती है। यह...
- प्रकाशित
- 16 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rambox 0.6.9 में एक संग्रहीत XSS है जो कोड निष्पादन की ओर ले जा सकता है। XSS सेवा जोड़ने/संपादित करते समय नाम फ़ील्ड में होता है। समस्या नाम फ़ील्ड के प्रसंस्करण और संग्रहण के दौरान अनुचित सैनिटाइज़ेशन के कारण उत्पन्न होती है। यह उपयोगकर्ता को Node.js और Electron के लिए एक पेलोड तैयार करने की अनुमति देता है, जैसे कि IMG तत्व के onerror विशेषता के भीतर OS कमांड का निष्पादन।
स्रोत
1- CVE-2019-17625एक्सप्लॉइट
CVE-2019-17625 के लिए कार्यशील एक्सप्लॉइट कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।