CVE-2023-50072
OpenKM संस्करण 7.1.40 (dbb6e88) Professional Extension के साथ एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है जो एक प्रमाणित उपयोगकर्ता को किसी फ़ाइल पर एक नोट अपलोड करने की अनुमति देती है, जो एक...
- प्रकाशित
- 13 जन॰ 2024
- अद्यतन
- 3 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenKM संस्करण 7.1.40 (dbb6e88) Professional Extension के साथ एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है जो एक प्रमाणित उपयोगकर्ता को किसी फ़ाइल पर एक नोट अपलोड करने की अनुमति देती है, जो एक संग्रहीत XSS पेलोड के रूप में कार्य करता है। कोई भी उपयोगकर्ता जो किसी दस्तावेज़ फ़ाइल का नोट खोलता है, वह XSS को ट्रिगर करेगा।
स्रोत
1OpenKM संस्करण 7.1.40 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।