CVE-2021-27190
PEEL SHOPPING 9.3.0 और 9.4.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की खोज की गई है, जो सार्वजनिक रूप से उपलब्ध हैं। उपयोगकर्ता द्वारा प्रदान किया गया इनपुट जिसमें polyglot payload शामिल है, HTML प्रतिक्रिया...
- प्रकाशित
- 12 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PEEL SHOPPING 9.3.0 और 9.4.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की खोज की गई है, जो सार्वजनिक रूप से उपलब्ध हैं। उपयोगकर्ता द्वारा प्रदान किया गया इनपुट जिसमें polyglot payload शामिल है, HTML प्रतिक्रिया में JavaScript कोड में वापस प्रतिध्वनित होता है। यह एक हमलावर को दुर्भावनापूर्ण JavaScript इनपुट करने की अनुमति देता है जो कुकी चुरा सकता है, उन्हें अन्य दुर्भावनापूर्ण वेबसाइट पर पुनर्निर्देशित कर सकता है, आदि।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो PEEL Shopping 9.3.0 के 'Address' पैरामीटर में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता को प्रदर्शित करता है, जिसमें पेलोड और पुनरुत्पादन चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।