CVE-2023-46998
BootBox Bootbox.js v.3.2 से 6.0 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को alert(), confirm(), prompt() फ़ंक्शनों में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 7 नव॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BootBox Bootbox.js v.3.2 से 6.0 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को alert(), confirm(), prompt() फ़ंक्शनों में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Bootbox.js के संस्करण 3.2 से 6.0 में एक संग्रहीत/परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता का प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो दूरस्थ हमलावरों को असंसाधित डायलॉग इनपुट के माध्यम से मनमाना HTML और JavaScript इंजेक्ट करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।