CVE-2024-6050
SOWA OPAC में रिफ्लेक्टेड XSS
- प्रकाशित
- 1 जुल॰ 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- CERT-PL
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:X/U:Greenकम · अगले 30 दिन
- प्रतिशत
- 53.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वेब पेज जनरेशन के दौरान इनपुट के अनुचित न्यूट्रलाइज़ेशन की भेद्यता SOKRATES-software SOWA OPAC में एक Reflected Cross-Site Scripting (XSS) की अनुमति देती है। कोई हमलावर किसी को एक क्राफ्टेड URL का उपयोग करने के लिए धोखा दे सकता है, जिससे उपयोगकर्ता के ब्राउज़र में एक स्क्रिप्ट चल सकती है। यह समस्या SOWA OPAC सॉफ़्टवेयर के संस्करण 4.0 से पहले 4.9.10 तक, और 5.0 से पहले 6.2.12 तक को प्रभावित करती है।
स्रोत
1सोवा ओपैक (SOWA OPAC) संस्करण 4.0-4.9.10 और 5.0-6.2.12 में परावर्तित XSS भेद्यता (CVE-2024-6050) हेतु प्रमाण-अवधारणा शोषण, एक कार्यशील पेलोड उदाहरण सहित।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।