CVE-2024-50859
GestioIP v3.5.7 में ip_import_acl_csv अनुरोध Reflected XSS के प्रति संवेदनशील है। जब कोई उपयोगकर्ता अनुचित रूप से स्वरूपित फ़ाइल अपलोड करता है, तो सामग्री HTML प्रतिक्रिया में प्रतिबिंबित हो सकती है, जिससे हमलावर...
- प्रकाशित
- 14 जन॰ 2025
- अद्यतन
- 15 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GestioIP v3.5.7 में ip_import_acl_csv अनुरोध Reflected XSS के प्रति संवेदनशील है। जब कोई उपयोगकर्ता अनुचित रूप से स्वरूपित फ़ाइल अपलोड करता है, तो सामग्री HTML प्रतिक्रिया में प्रतिबिंबित हो सकती है, जिससे हमलावर को दुर्भावनापूर्ण स्क्रिप्ट निष्पादित करने या डेटा बाहर निकालने की अनुमति मिलती है।
स्रोत
1Maximiliano Belino · multiple · 14 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।