CVE-2024-42831
Elaine's Realtime CRM Automation v6.18.17 में एक reflected cross-site scripting (XSS) भेद्यता मौजूद है, जो हमलावरों को wrapper_dialog.php पर dialog पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट...
- प्रकाशित
- 7 अक्टू॰ 2024
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elaine's Realtime CRM Automation v6.18.17 में एक reflected cross-site scripting (XSS) भेद्यता मौजूद है, जो हमलावरों को wrapper_dialog.php पर dialog पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके किसी उपयोगकर्ता के वेब ब्राउज़र में मनमाना JavaScript कोड निष्पादित करने की अनुमति देती है।
स्रोत
1arfaoui haythem · php · 2 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।