CVE-2024-25503
क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता Advanced REST Client v.17.0.9 में एक दूरस्थ हमलावर को New Project फ़ंक्शन के edit details पैरामीटर में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने और संवेदनशील जानकारी...
- प्रकाशित
- 4 अप्रैल 2024
- अद्यतन
- 19 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता Advanced REST Client v.17.0.9 में एक दूरस्थ हमलावर को New Project फ़ंक्शन के edit details पैरामीटर में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1Advanced REST Client v.17.0.9 में Cross-Site Scripting भेद्यता एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।