CVE-2022-42248
QlikView 12.60.2 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता QlikView 12.60.2 में QvsViewClient कार्यक्षमता में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई है।
- प्रकाशित
- 6 मार्च 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 31.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# QlikView 12.60.2 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता QlikView 12.60.2 में QvsViewClient कार्यक्षमता में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई है।
स्रोत
1CVE-2022-42248 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, QlikView Ajax क्लाइंट में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता जो दूरस्थ हमलावरों को तैयार HTTP POST अनुरोधों के माध्यम से मनमाने वेब स्क्रिप्ट निष्पादित करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।