CVE-2022-48197
YUI2 रिपॉजिटरी में Sandbox उदाहरणों में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) मौजूद है। डाउनलोड वितरण, TreeView घटक और संपूर्ण YUI Javascript लाइब्रेरी प्रभावित नहीं हैं। नोट: यह भेद्यता केवल उन उत्पादों को प्रभावित करती है...
- प्रकाशित
- 2 जन॰ 2023
- अद्यतन
- 28 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YUI2 रिपॉजिटरी में Sandbox उदाहरणों में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) मौजूद है। डाउनलोड वितरण, TreeView घटक और संपूर्ण YUI Javascript लाइब्रेरी प्रभावित नहीं हैं। नोट: यह भेद्यता केवल उन उत्पादों को प्रभावित करती है जो अब अनुरक्षक द्वारा समर्थित नहीं हैं।
स्रोत
2Yahoo YUI लाइब्रेरी के लिए Reflected XSS भेद्यता प्रकटीकरण, सुरक्षा परीक्षण और जागरूकता के लिए कई PHP एंडपॉइंट्स पर proof-of-concept एक्सप्लॉइट्स के साथ।
- Yahoo User Interface library (YUI2) TreeView v2.8.2 - Multiple Reflected Cross Site Scripting (XSS)एक्सप्लॉइट
SITE Team · php · 1 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।