CVE-2024-54160
dashboards-reporting (उर्फ Dashboards Reports) 2.19.0.0 से पहले, जैसा कि OpenSearch 2.19 से पहले शामिल है, XSS की अनुमति देता है क्योंकि हेडर या फुटर का पूर्वावलोकन करते समय Markdown सैनिटाइज़...
- प्रकाशित
- 12 फ़र॰ 2025
- अद्यतन
- 12 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# dashboards-reporting (उर्फ Dashboards Reports) 2.19.0.0 से पहले, जैसा कि OpenSearch 2.19 से पहले शामिल है, XSS की अनुमति देता है क्योंकि हेडर या फुटर का पूर्वावलोकन करते समय Markdown सैनिटाइज़ नहीं किया जाता है।
स्रोत
1CVE-2024-54160 के लिए अवधारणा का प्रमाण शोषण जो OpenSearch Reports प्लगइन में हेडर/फुटर फ़ील्ड में दुर्भावनापूर्ण iframe पेलोड के माध्यम से संग्रहीत XSS और HTML इंजेक्शन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।