CVE-2022-41358
Garage Management System v1.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को createCategories.php में categoriesName पैरामीटर में इंजेक्ट किए गए एक विशेष रूप से तैयार पेलोड के माध्यम से...
- प्रकाशित
- 20 अक्टू॰ 2022
- अद्यतन
- 8 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Garage Management System v1.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को createCategories.php में categoriesName पैरामीटर में इंजेक्ट किए गए एक विशेष रूप से तैयार पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
2CVE-2022-41358 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Garage Management System 1.0 में संग्रहीत XSS प्रदर्शित करता है, बर्प सुइट अनुरोध छेड़छाड़ के माध्यम से क्लाइंट-साइड सत्यापन को बायपास करने के लिए।
ub3rsick · multiple · 16 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।