CVE-2024-2997
Bdtask मल्टी-स्टोर इन्वेंटरी प्रबंधन प्रणाली में क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 27 मार्च 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bdtask Multi-Store Inventory Management System में 20240320 तक एक भेद्यता पाई गई। इसे समस्याग्रस्त घोषित किया गया है। यह भेद्यता एक अज्ञात कार्यक्षमता को प्रभावित करती है। Category Name/Model Name/Brand Name/Unit Name तर्क के साथ छेड़छाड़ करने से क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है। यह हमला दूरस्थ रूप से लॉन्च किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट कर दिया गया है और इसका उपयोग किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-258199 है। नोट: इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में ही संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
3- CVE-2024-2997स्कैनर
यह उपकरण किसी वेबसाइट पर संभावित पथों की एक व्यापक सूची की जांच करके तेजी से कमजोरियों की पहचान करने में मदद करता है, जिससे यह सुरक्षा मूल्यांकन के लिए उपयोगी होता है।
- CVE-2024-2997स्कैनर
यह उपकरण वेबसाइट पर संभावित पथों की एक व्यापक सूची की जांच करके तेजी से कमजोरियों की पहचान करने में मदद करता है, जो इसे सुरक्षा मूल्यांकनों के लिए उपयोगी बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।