CVE-2024-46879
परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Tiki संस्करण 21.2 के tiki-admin_system.php में POST अनुरोध डेटा zipPath में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के...
- प्रकाशित
- 23 मार्च 2026
- अद्यतन
- 24 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 9.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Tiki संस्करण 21.2 के tiki-admin_system.php में POST अनुरोध डेटा zipPath में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमाना जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है, जिससे संवेदनशील जानकारी तक संभावित पहुंच या अनधिकृत कार्य हो सकते हैं।
स्रोत
1CVE-2024-46879 - Tiki CMS परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।