CVE-2022-33098
Magnolia CMS v6.2.19 में Edit Contact फ़ंक्शन के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता हमलावरों को प्रोफ़ाइल चित्र के लिए JavaScript युक्त विशेष रूप से तैयार किए गए SVG दस्तावेज़ के माध्यम से...
- प्रकाशित
- 7 जुल॰ 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Magnolia CMS v6.2.19 में Edit Contact फ़ंक्शन के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता हमलावरों को प्रोफ़ाइल चित्र के लिए JavaScript युक्त विशेष रूप से तैयार किए गए SVG दस्तावेज़ के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
2Magnolia CMS 6.2.19 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, विशेष रूप से तैयार किए गए SVG अपलोड के माध्यम से, विस्तृत भेद्यता विश्लेषण और सुधार मार्गदर्शन के साथ।
Giulio Garzia Ozozuz · php · 21 जुल॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।