CVE-2024-55452
UJCMS 9.6.3 में एक URL पुनर्निर्देशन भेद्यता मौजूद है, जो नए ब्लॉक / कैरोसेल आइटम के अपलोड और रेंडरिंग में URL के अनुचित सत्यापन के कारण होती है। यह भेद्यता प्रमाणित हमलावरों को अनधिकृत उपयोगकर्ताओं को हमलावर-नियंत्रित किसी भी...
- प्रकाशित
- 16 दिस॰ 2024
- अद्यतन
- 17 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 18.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UJCMS 9.6.3 में एक URL पुनर्निर्देशन भेद्यता मौजूद है, जो नए ब्लॉक / कैरोसेल आइटम के अपलोड और रेंडरिंग में URL के अनुचित सत्यापन के कारण होती है। यह भेद्यता प्रमाणित हमलावरों को अनधिकृत उपयोगकर्ताओं को हमलावर-नियंत्रित किसी भी वेबपेज पर पुनर्निर्देशित करने की अनुमति देती है। जब कोई प्रमाणित उपयोगकर्ता दुर्भावनापूर्ण ब्लॉक आइटम पर क्लिक करता है, तो उन्हें मनमाने अविश्वसनीय डोमेन पर पुनर्निर्देशित किया जाता है, जहां JSON वेब टोकन जैसे संवेदनशील टोकन, एक क्राफ्टेड वेबपेज के माध्यम से चुराए जा सकते हैं।
स्रोत
1- Vulnerability-Researchअनुसंधान
विभिन्न अनुप्रयोगों में खोजी गई कमज़ोरियों, उनके प्रभाव और निवारण का विवरण देने वाले, निर्धारित CVE के साथ भेद्यता अनुसंधान लेखों का चयनित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।