CVE-2024-42346
संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) Galaxy में
- प्रकाशित
- 20 सित॰ 2024
- अद्यतन
- 20 सित॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 53.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Galaxy एक मुफ्त, ओपन-सोर्स प्रणाली है जिसका उपयोग डेटा का विश्लेषण करने, वर्कफ़्लो लिखने, प्रशिक्षण और शिक्षा, प्रकाशन उपकरण, बुनियादी ढांचे का प्रबंधन, और बहुत कुछ करने के लिए किया जाता है। एडिटर विज़ुअलाइज़ेशन, /visualizations एंडपॉइंट, का उपयोग HTML टैग संग्रहीत करने और संपादन कार्रवाई पर जावास्क्रिप्ट निष्पादन ट्रिगर करने के लिए किया जा सकता है। Galaxy की सभी समर्थित शाखाओं (और release_20.05 तक के पुराने संस्करणों) को आपूर्ति किए गए पैच के साथ संशोधित किया गया था। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस भेद्यता के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1CVE-2024-42346 POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।