CVE-2022-28508
MantisBT 2.25.2 से पहले के browser_search_plugin.php में एक XSS समस्या खोजी गई। return पैरामीटर का अनएस्केप्ड आउटपुट एक हमलावर को छिपे हुए इनपुट फ़ील्ड में कोड इंजेक्ट करने की अनुमति देता है।
- प्रकाशित
- 4 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MantisBT 2.25.2 से पहले के browser_search_plugin.php में एक XSS समस्या खोजी गई। return पैरामीटर का अनएस्केप्ड आउटपुट एक हमलावर को छिपे हुए इनपुट फ़ील्ड में कोड इंजेक्ट करने की अनुमति देता है।
स्रोत
1CVE-2022-28508
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।