CVE-2022-31403
ITOP v3.0.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई ITOP v3.0.1 में /itop/pages/ajax.render.php के माध्यम से एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।
- प्रकाशित
- 14 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ITOP v3.0.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई ITOP v3.0.1 में /itop/pages/ajax.render.php के माध्यम से एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।
स्रोत
1CVE-2022-31403 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और सत्यापन के लिए कमजोरी और उसके शोषण तंत्र को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।