CVE-2022-40490
Tiny File Manager v2.4.7 और उससे नीचे के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई Tiny File Manager v2.4.7 और उससे नीचे के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता खोजी गई है। यह भेद्यता...
- प्रकाशित
- 6 फ़र॰ 2025
- अद्यतन
- 20 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Tiny File Manager v2.4.7 और उससे नीचे के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई Tiny File Manager v2.4.7 और उससे नीचे के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता खोजी गई है। यह भेद्यता हमलावरों को अपलोड की गई या पहले से मौजूद फ़ाइल के नाम में इंजेक्ट किए गए विशेष रूप से तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Tiny File Manager v2.4.7 और उससे नीचे के संस्करण क्रॉस साइट स्क्रिप्टिंग (Cross Site Scripting) के प्रति संवेदनशील हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।