CVE-2024-48392
OrangeScrum v2.0.11 क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है। एक हमलावर इनपुट सत्यापन की कमी के कारण उपयोगकर्ता ईमेल में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है, जिससे खाता अधिग्रहण हो सकता है।
- प्रकाशित
- 21 जन॰ 2025
- अद्यतन
- 22 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OrangeScrum v2.0.11 क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है। एक हमलावर इनपुट सत्यापन की कमी के कारण उपयोगकर्ता ईमेल में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है, जिससे खाता अधिग्रहण हो सकता है।
स्रोत
1CVE-2024-48392 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Orangescrum में एक XSS भेद्यता, जो हमले का प्रदर्शन करता है और सुरक्षा परीक्षण के लिए तकनीकी विवरण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।