CVE-2022-48177
X2CRM ओपन सोर्स सेल्स CRM 6.6 और 6.9 में adin/importModels Import Records Model फ़ील्ड (model पैरामीटर) के माध्यम से एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता हमलावरों को दुर्भावनापूर्ण...
- प्रकाशित
- 15 अप्रैल 2023
- अद्यतन
- 6 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
X2CRM ओपन सोर्स सेल्स CRM 6.6 और 6.9 में adin/importModels Import Records Model फ़ील्ड (model पैरामीटर) के माध्यम से एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता हमलावरों को दुर्भावनापूर्ण JavaScript बनाने में सक्षम बनाती है, जिसे पीड़ित उपयोगकर्ता के ब्राउज़र द्वारा निष्पादित किया जाएगा।
स्रोत
1Betul Denizler · php · 8 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।