CVE-2022-48429
2022.3.15573, 2022.2.15572 और 2022.1.15583 से पहले के JetBrains Hub में डैशबोर्ड में रिफ्लेक्टेड XSS संभव था।
- प्रकाशित
- 27 मार्च 2023
- अद्यतन
- 19 फ़र॰ 2025
- सीएनए असाइन करना
- JetBrains
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2022.3.15573, 2022.2.15572 और 2022.1.15583 से पहले के JetBrains Hub में डैशबोर्ड में रिफ्लेक्टेड XSS संभव था।
स्रोत
1CVE-2022-48429 के लिए प्रमाण-अवधारणा शोषण, JetBrains YouTrack डैशबोर्ड में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता जो कम-विशेषाधिकार वाले उपयोगकर्ता को दुर्भावनापूर्ण विजेट इंजेक्शन के माध्यम से व्यवस्थापक अधिग्रहण करने में सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।