CVE-2023-1767
Snyk Advisor वेबसाइट (https://snyk.io/advisor/) 28 मार्च 2023 से पहले एक संग्रहीत XSS (stored XSS) के प्रति संवेदनशील थी। Snyk Advisor की एक विशेषता यह है कि यह स्कैन किए गए पैकेज के...
- प्रकाशित
- 20 अप्रैल 2023
- अद्यतन
- 5 फ़र॰ 2025
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Snyk Advisor वेबसाइट (https://snyk.io/advisor/) 28 मार्च 2023 से पहले एक संग्रहीत XSS (stored XSS) के प्रति संवेदनशील थी। Snyk Advisor की एक विशेषता यह है कि यह स्कैन किए गए पैकेज के Readme की सामग्री को उसके पैकेज स्वास्थ्य पृष्ठ पर प्रदर्शित करती है। एक हमलावर NPM में एक पैकेज बना सकता था जिसमें एक संबद्ध मार्कडाउन README फ़ाइल होती थी जिसमें XSS-सक्षम HTML टैग शामिल होते थे। Snyk Advisor द्वारा पैकेज आयात करने पर, XSS हर बार तब चलता था जब कोई अंतिम उपयोगकर्ता Snyk Advisor पर पैकेज के पृष्ठ पर ब्राउज़ करता था।
स्रोत
1संग्रहीत XSS भेद्यता (CVE-2023-1767) snyk.io में, proof-of-concept शोषण, जिम्मेदार प्रकटीकरण रिपोर्ट, और ब्लॉग पोस्ट विश्लेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।