CVE-2024-50861
GestioIP v3.5.7 में ip_mod_dns_key_form.cgi अनुरोध Stored XSS की चपेट में है। एक हमलावर "TSIG Key" फ़ील्ड में दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है, जो डेटाबेस में सहेजा जाता है और देखे जाने पर XSS ट्रिगर...
- प्रकाशित
- 14 जन॰ 2025
- अद्यतन
- 15 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GestioIP v3.5.7 में ip_mod_dns_key_form.cgi अनुरोध Stored XSS की चपेट में है। एक हमलावर "TSIG Key" फ़ील्ड में दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है, जो डेटाबेस में सहेजा जाता है और देखे जाने पर XSS ट्रिगर करता है, जिससे डेटा बहिर्निकासी और CSRF हमले संभव हो जाते हैं।
स्रोत
1Maximiliano Belino · multiple · 14 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।