CVE-2024-56882
Sage DPW 2024_12_000 से पहले का संस्करण क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। कर्मचारी भूमिका विशेषाधिकार वाले निम्न-विशेषाधिकार प्राप्त Sage उपयोगकर्ता Kurstitel और Kurzinfo इनपुट फ़ील्ड में JavaScript कोड...
- प्रकाशित
- 18 फ़र॰ 2025
- अद्यतन
- 19 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 36.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sage DPW 2024_12_000 से पहले का संस्करण क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। कर्मचारी भूमिका विशेषाधिकार वाले निम्न-विशेषाधिकार प्राप्त Sage उपयोगकर्ता Kurstitel और Kurzinfo इनपुट फ़ील्ड में JavaScript कोड को स्थायी रूप से संग्रहीत कर सकते हैं। इंजेक्ट किया गया पेलोड प्रत्येक प्रमाणित उपयोगकर्ता के लिए निष्पादित होता है जो संशोधित डेटा तत्वों को देखता और उनके साथ इंटरैक्ट करता है।
स्रोत
1CVE-2024-56882 के लिए रिपॉजिटरी, जो पहचानी गई कमजोरी के विवरण और संभावित प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।