CVE-2022-37137
PayMoney 3.3 टिकट का उत्तर देते समय Stored Cross-Site Scripting (XSS) के प्रति संवेदनशील है। XSS को "Message" फ़ील्ड के अंतर्गत "description" पैरामीटर के साथ विशेष रूप से तैयार किए गए पेलोड को...
- प्रकाशित
- 14 सित॰ 2022
- अद्यतन
- 4 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PayMoney 3.3 टिकट का उत्तर देते समय Stored Cross-Site Scripting (XSS) के प्रति संवेदनशील है। XSS को "Message" फ़ील्ड के अंतर्गत "description" पैरामीटर के साथ विशेष रूप से तैयार किए गए पेलोड को इंजेक्ट करके प्राप्त किया जा सकता है, जिससे Stored XSS उत्पन्न होता है। उसके बाद XSS प्रॉम्प्ट करेगा या इसे टिकट देखने के फ़ंक्शन से एक्सेस किया जा सकता है।
स्रोत
1- POC-DUMPPoC
किसी भी दिलचस्प बग/भेद्यता के लिए राइटअप
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।