CVE-2023-6275
TOTVS Fluig Platform mobileredir openApp.jsp क्रॉस साइट स्क्रिप्टिंग
- प्रकाशित
- 24 नव॰ 2023
- अद्यतन
- 3 जून 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TOTVS Fluig Platform 1.6.x/1.7.x/1.8.0/1.8.1 में एक भेद्यता पाई गई। इसे समस्याग्रस्त के रूप में रेट किया गया है। इस मुद्दे से mobileredir घटक की फ़ाइल /mobileredir/openApp.jsp की कुछ अज्ञात कार्यक्षमता प्रभावित होती है। redirectUrl/user तर्क का इनपुट "><script>alert(document.domain)</script> के साथ हेरफेर क्रॉस-साइट स्क्रिप्टिंग की ओर ले जाता है। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। संस्करण 1.7.1-231128, 1.8.0-231127 और 1.8.1-231127 में अपग्रेड करना इस मुद्दे का समाधान कर सकता है। प्रभावित घटक को अपग्रेड करने की अनुशंसा की जाती है। इस भेद्यता का पहचानकर्ता VDB-246104 है।
स्रोत
224 नवंबर, 2023 — TOTVS Fluig Platform 1.6.x/1.7.x/1.8.0/1.8.1 में एक कमजोरी पाई गई। इसे समस्याग्रस्त के रूप में मूल्यांकित किया गया है।
TOTVS Fluig Plataform 1.6.X - 1.8.1 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।