CVE-2022-28598
Frappe ERPNext 12.29.0 XSS के लिए संवेदनशील है, जहां सॉफ्टवेयर उपयोगकर्ता-नियंत्रित इनपुट को आउटपुट में रखने से पहले उसे निष्प्रभावी नहीं करता या गलत तरीके से निष्प्रभावी करता है, जिसका उपयोग एक वेब पेज के रूप में किया...
- प्रकाशित
- 22 अग॰ 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Frappe ERPNext 12.29.0 XSS के लिए संवेदनशील है, जहां सॉफ्टवेयर उपयोगकर्ता-नियंत्रित इनपुट को आउटपुट में रखने से पहले उसे निष्प्रभावी नहीं करता या गलत तरीके से निष्प्रभावी करता है, जिसका उपयोग एक वेब पेज के रूप में किया जाता है जो अन्य उपयोगकर्ताओं को दिया जाता है।
स्रोत
2'last_known_version' फ़ील्ड पर स्थायी XSS (मेरी सेटिंग्स)
Patrick Dean Ramos / Nathu Nandwani / Junnair Manla · java · 5 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।