CVE-2022-43271
Inhabit Systems Pty Ltd Move CRM संस्करण 4, बिल्ड 260 में User profile घटक के माध्यम से एक cross-site scripting (XSS) भेद्यता पाई गई।
- प्रकाशित
- 22 दिस॰ 2022
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Inhabit Systems Pty Ltd Move CRM संस्करण 4, बिल्ड 260 में User profile घटक के माध्यम से एक cross-site scripting (XSS) भेद्यता पाई गई।
स्रोत
1Move CRM में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए दस्तावेज़ीकरण और प्रूफ ऑफ कॉन्सेप्ट, जिसमें प्रभावित संस्करण और फिक्स विवरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।