CVE-2024-6783
Vue क्लाइंट-साइड XSS प्रोटोटाइप प्रदूषण के माध्यम से
- प्रकाशित
- 23 जुल॰ 2024
- अद्यतन
- 30 अग॰ 2024
- सीएनए असाइन करना
- HeroDevs
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vue में एक भेद्यता खोजी गई है, जो एक हमलावर को प्रोटोटाइप प्रदूषण (prototype pollution) के माध्यम से XSS करने की अनुमति देती है। हमलावर `Object.prototype.staticClass` या `Object.prototype.staticStyle` जैसे कुछ गुणों की प्रोटोटाइप श्रृंखला को बदलकर मनमाना JavaScript कोड निष्पादित कर सकता है।
स्रोत
1- CVE-2024-6783एक्सप्लॉइट
CVE-2024-6783 - Vue CVE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।