CVE-2024-48120
X2CRM v8.5, "Opportunities" मॉड्यूल में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील है। एक हमलावर सूची बनाते समय "Name" फ़ील्ड में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट कर सकता है।
- प्रकाशित
- 14 अक्टू॰ 2024
- अद्यतन
- 15 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 49.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
X2CRM v8.5, "Opportunities" मॉड्यूल में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील है। एक हमलावर सूची बनाते समय "Name" फ़ील्ड में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट कर सकता है।
स्रोत
1Okan Kurtulus · php · 27 मार्च 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।