CVE-2023-31779
Wekan v6.84 और इससे पहले के संस्करण क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील हैं। कानबान बोर्ड पर उपयोगकर्ता विशेषाधिकार रखने वाला हमलावर "टिप्पणी पर प्रतिक्रिया" सुविधा में JavaScript कोड डाल सकता है।
- प्रकाशित
- 22 मई 2023
- अद्यतन
- 28 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Wekan v6.84 और इससे पहले के संस्करण क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील हैं। कानबान बोर्ड पर उपयोगकर्ता विशेषाधिकार रखने वाला हमलावर "टिप्पणी पर प्रतिक्रिया" सुविधा में JavaScript कोड डाल सकता है।
स्रोत
1Wekan kanban बोर्ड में संग्रहीत XSS (CVE-2023-31779) के लिए अवधारणा-प्रमाण शोषण। टिप्पणी पर प्रतिक्रिया के माध्यम से JavaScript इंजेक्शन का प्रदर्शन, जिससे सत्र चोरी और फ़िशिंग संभव होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।