CVE-2022-24227
बोल्टवायर v7.10 और v8.00 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को name और lastname पैरामीटर में तैयार किए गए पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 15 फ़र॰ 2022
- अद्यतन
- 5 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बोल्टवायर v7.10 और v8.00 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को name और lastname पैरामीटर में तैयार किए गए पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2022-24227 [अपडेटेड]: BoltWire v8.00 "संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)" के लिए कमजोर है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।