CVE-2022-40317
OpenKM 6.3.11 में एक A एलिमेंट में javascript: सबस्ट्रिंग से संबंधित संग्रहीत XSS की अनुमति है।
- प्रकाशित
- 9 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenKM 6.3.11 में एक A एलिमेंट में javascript: सबस्ट्रिंग से संबंधित संग्रहीत XSS की अनुमति है।
स्रोत
1OpenKM नोट्स अनुभाग के लिए स्टोर्ड XSS प्रूफ-ऑफ-कॉन्सेप्ट, सैनिटाइजेशन नियमों को javascript: के माध्यम से बायपास करने का प्रदर्शन, CVSS 3.1 स्कोरिंग और उपचार मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।