CVE-2022-46087
CloudSchool v3.0.1 क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से ग्रस्त है। एक सामान्य उपयोगकर्ता व्यवस्थापक उपयोगकर्ता द्वारा प्राप्त अधिसूचना के माध्यम से व्यवस्थापक उपयोगकर्ताओं के सत्र कुकीज़ चुरा सकता है।
- प्रकाशित
- 30 जन॰ 2023
- अद्यतन
- 28 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CloudSchool v3.0.1 क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से ग्रस्त है। एक सामान्य उपयोगकर्ता व्यवस्थापक उपयोगकर्ता द्वारा प्राप्त अधिसूचना के माध्यम से व्यवस्थापक उपयोगकर्ताओं के सत्र कुकीज़ चुरा सकता है।
स्रोत
1CloudSchool v3.0.1 क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एक सामान्य उपयोगकर्ता, एडमिन उपयोगकर्ता द्वारा प्राप्त अधिसूचना के माध्यम से, एडमिन उपयोगकर्ताओं की सत्र कुकीज़ चुरा सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।