CVE-2024-50857
GestioIP v3.5.7 में ip_do_job अनुरोध क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। यह डेटा एक्सफिलट्रेशन की अनुमति देता है और CSRF हमलों को सक्षम बनाता है। इस भेद्यता का सफलतापूर्वक शोषण करने के लिए एप्लिकेशन के...
- प्रकाशित
- 14 जन॰ 2025
- अद्यतन
- 15 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GestioIP v3.5.7 में ip_do_job अनुरोध क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। यह डेटा एक्सफिलट्रेशन की अनुमति देता है और CSRF हमलों को सक्षम बनाता है। इस भेद्यता का सफलतापूर्वक शोषण करने के लिए एप्लिकेशन के भीतर विशिष्ट उपयोगकर्ता अनुमतियों की आवश्यकता होती है।
स्रोत
1Maximiliano Belino · multiple · 14 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।