CVE-2024-50849
WorldServer v11.8.2 के "Rules" कार्यक्षमता में एक Stored Cross-Site Scripting (XSS) भेद्यता एक दूरस्थ प्रमाणित हमलावर को मनमाना JavaScript कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 18 नव॰ 2024
- अद्यतन
- 20 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WorldServer v11.8.2 के "Rules" कार्यक्षमता में एक Stored Cross-Site Scripting (XSS) भेद्यता एक दूरस्थ प्रमाणित हमलावर को मनमाना JavaScript कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2024-50849एक्सप्लॉइट
WorldServer v11.8.2 में CVE-2024-50849 के लिए संग्रहीत XSS भेद्यता विवरण, दुर्भावनापूर्ण नियम और पैरामीटर फ़ील्ड के माध्यम से शोषण की सुविधा।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।