CVE-2022-46907
Apache JSPWiki: कई प्लगइन्स में XSS इंजेक्शन पॉइंट
- प्रकाशित
- 25 मई 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Apache JSPWiki में XSS भेद्यता Apache JSPWiki के कई प्लगइन्स पर सावधानीपूर्वक तैयार किया गया अनुरोध XSS भेद्यता को ट्रिगर कर सकता है, जिससे हमलावर पीड़ित के ब्राउज़र में जावास्क्रिप्ट निष्पादित कर सकता है और पीड़ित के बारे में कुछ संवेदनशील जानकारी प्राप्त कर सकता है। Apache JSPWiki उपयोगकर्ताओं को 2.12.0 या उसके बाद के संस्करण में अपग्रेड करना चाहिए।
स्रोत
1- apache__jspwiki_CVE-2022-46907_2-11-3एक्सप्लॉइट
Apache JSPWiki CVE-2022-46907 के लिए एक्सप्लॉइट मॉड्यूल, जो JAAS सुरक्षा एकीकरण के साथ Java-आधारित विकी प्लेटफ़ॉर्म को लक्षित करता है। वेब एप्लिकेशन सुरक्षा परीक्षण के लिए भेद्यता विश्लेषण और शोषण क्षमताएँ प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।