CVE-2022-23861
Y Soft SAFEQ 6 Build 53 में कई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored Cross-Site Scripting) कमजोरियाँ खोजी गईं। YSoft SafeQ वेब एप्लिकेशन के कई फ़ील्ड्स का उपयोग दुर्भावनापूर्ण इनपुट इंजेक्ट करने के लिए किया जा...
- प्रकाशित
- 22 अक्टू॰ 2024
- अद्यतन
- 22 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Y Soft SAFEQ 6 Build 53 में कई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored Cross-Site Scripting) कमजोरियाँ खोजी गईं। YSoft SafeQ वेब एप्लिकेशन के कई फ़ील्ड्स का उपयोग दुर्भावनापूर्ण इनपुट इंजेक्ट करने के लिए किया जा सकता है, जो आउटपुट सैनिटाइज़ेशन की कमी के कारण, मनमाना JS कोड के निष्पादन का परिणाम देता है। इन फ़ील्ड्स का उपयोग SafeQ वेब इंटरफ़ेस तक पहुँचने वाले वैध उपयोगकर्ताओं पर XSS हमले करने के लिए किया जा सकता है।
स्रोत
1CVE-2022-23861: YSoft SafeQ में कई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।