CVE-2024-43400
XWiki प्लेटफ़ॉर्म स्ट्रिंग प्रॉपर्टीज़ में XClass नाम के माध्यम से XSS की अनुमति देता है
- प्रकाशित
- 19 अग॰ 2024
- अद्यतन
- 22 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XWiki Platform एक सामान्य विकी प्लेटफ़ॉर्म है जो इसके ऊपर बनाए गए अनुप्रयोगों के लिए रनटाइम सेवाएँ प्रदान करता है। स्क्रिप्ट या प्रोग्रामिंग अधिकारों के बिना किसी उपयोगकर्ता के लिए मनमाने JavaScript वाले पृष्ठ की ओर इंगित करने वाला URL तैयार करना संभव है। इसके लिए सोशल इंजीनियरिंग की आवश्यकता होती है ताकि उपयोगकर्ता को URL का अनुसरण करने के लिए धोखा दिया जा सके। इसे XWiki 14.10.21, 15.5.5, 15.10.6 और 16.0.0 में पैच किया गया है।
स्रोत
2- CVE-2024-43400एक्सप्लॉइट
CVE-2024-43400 के लिए एक्सप्लॉइट कार्यान्वयन, जो प्रभावित सिस्टम के विरुद्ध स्वचालित भेद्यता सत्यापन और पेनेट्रेशन टेस्टिंग को सक्षम बनाता है।
- yasa-cve-2024-43400-main1एक्सप्लॉइट
yasa
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।