CVE-2024-55451
UJCMS 9.6.3 में प्रमाणित SVG फ़ाइल अपलोड और देखने की कार्यक्षमता में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह भेद्यता अपलोड की गई SVG फ़ाइलों में एम्बेडेड विशेषताओं के अपर्याप्त स्वच्छता (sanitization) के कारण...
- प्रकाशित
- 16 दिस॰ 2024
- अद्यतन
- 17 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UJCMS 9.6.3 में प्रमाणित SVG फ़ाइल अपलोड और देखने की कार्यक्षमता में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह भेद्यता अपलोड की गई SVG फ़ाइलों में एम्बेडेड विशेषताओं के अपर्याप्त स्वच्छता (sanitization) के कारण उत्पन्न होती है। जब किसी दुर्भावनापूर्ण रूप से तैयार की गई SVG फ़ाइल को अन्य बैकएंड उपयोगकर्ताओं द्वारा देखा जाता है, तो यह प्रमाणित हमलावरों को अन्य बैकएंड उपयोगकर्ताओं के ब्राउज़र के संदर्भ में मनमाना JavaScript निष्पादित करने की अनुमति देता है, जिससे संवेदनशील टोकन की चोरी हो सकती है।
स्रोत
1- Vulnerability-Researchअनुसंधान
विभिन्न अनुप्रयोगों में खोजी गई कमज़ोरियों, उनके प्रभाव और निवारण का विवरण देने वाले, निर्धारित CVE के साथ भेद्यता अनुसंधान लेखों का चयनित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।