CVE-2022-23378
TastyIgniter के 3.2.2 संस्करण के भीतर एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। /admin/allergens/edit/1 पर किए गए अनुरोध का "items%5B0%5D%5Bpath%5D" पैरामीटर भेद्य है।
- प्रकाशित
- 9 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TastyIgniter के 3.2.2 संस्करण के भीतर एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। /admin/allergens/edit/1 पर किए गए अनुरोध का "items%5B0%5D%5Bpath%5D" पैरामीटर भेद्य है।
स्रोत
1TastyIgniter v3.2.2 में प्रमाणित प्रतिबिंबित XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।