CVE-2023-38873
कमिट 3730880 (अप्रैल 2023) और gugoan Economizzer का v.0.9-beta1 क्लिकजैकिंग के प्रति संवेदनशील है। क्लिकजैकिंग, जिसे "UI रिड्रेस अटैक" के रूप में भी जाना जाता है, तब होता है जब कोई हमलावर किसी उपयोगकर्ता को धोखा...
- प्रकाशित
- 28 सित॰ 2023
- अद्यतन
- 23 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कमिट 3730880 (अप्रैल 2023) और gugoan Economizzer का v.0.9-beta1 क्लिकजैकिंग के प्रति संवेदनशील है। क्लिकजैकिंग, जिसे "UI रिड्रेस अटैक" के रूप में भी जाना जाता है, तब होता है जब कोई हमलावर किसी उपयोगकर्ता को धोखा देने के लिए कई पारदर्शी या अपारदर्शी परतों का उपयोग करता है, ताकि वह किसी अन्य पृष्ठ पर किसी बटन या लिंक पर क्लिक कर सके, जबकि उपयोगकर्ता शीर्ष-स्तरीय पृष्ठ पर क्लिक करने का इरादा रखता था। इस प्रकार, हमलावर अपने पृष्ठ के लिए इच्छित क्लिकों को "हाईजैक" कर लेता है और उन्हें किसी अन्य पृष्ठ पर पुनर्निर्देशित कर देता है, जो संभवतः किसी अन्य एप्लिकेशन, डोमेन, या दोनों के स्वामित्व में होता है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो G1 वेबसाइट पर क्लिकजैकिंग भेद्यता प्रदर्शित करता है, जिसमें एक दुर्भावनापूर्ण iframe ओवरले और शैक्षिक सुरक्षा अनुसंधान के लिए सोशल इंजीनियरिंग पॉपअप शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।