CVE-2021-44217
एरिक्सन CodeChecker 6.18.0 तक, रिपोर्ट्स व्यूअर के कमेंट्स घटक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को /CodeCheckerService API के POST JSON डेटा के माध्यम से मनमाना वेब स्क्रिप्ट या HTML...
- प्रकाशित
- 18 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# एरिक्सन CodeChecker 6.18.0 तक, रिपोर्ट्स व्यूअर के कमेंट्स घटक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को /CodeCheckerService API के POST JSON डेटा के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Ericsson CodeChecker के टिप्पणी घटक में संग्रहीत XSS कमजोरी (CVE-2021-44217) के लिए प्रमाण-अवधारणा, जो रिपोर्ट्स व्यूअर API के माध्यम से कुकी चोरी और संवेदनशील डेटा की चोरी को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।