CVE-2021-28079
Jamovi <=1.6.18 क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है। कॉलम-नाम ElectronJS Framework में XSS के प्रति संवेदनशील है। एक हमलावर पेलोड युक्त .omv (Jamovi) दस्तावेज़ बना सकता है। जब पीड़ित द्वारा इसे खोला...
- प्रकाशित
- 26 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jamovi <=1.6.18 क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है। कॉलम-नाम ElectronJS Framework में XSS के प्रति संवेदनशील है। एक हमलावर पेलोड युक्त .omv (Jamovi) दस्तावेज़ बना सकता है। जब पीड़ित द्वारा इसे खोला जाता है, तो पेलोड ट्रिगर हो जाता है।
स्रोत
1# Jamovi <=1.6.18 में XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Jamovi <=1.6.18 में XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। JavaScript पेलोड के साथ दुर्भावनापूर्ण .omv दस्तावेज़ बनाने का प्रदर्शन करता है, जिससे ElectronJS के माध्यम से रिमोट कोड निष्पादन प्राप्त होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।