CVE-2024-7124
DInGO dLibra में परावर्तित XSS
- प्रकाशित
- 14 नव॰ 2024
- अद्यतन
- 14 नव॰ 2024
- सीएनए असाइन करना
- CERT-PL
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:X/U:Greenकम · अगले 30 दिन
- प्रतिशत
- 63.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वेब पेज निर्माण के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन भेद्यता, DInGO dLibra सॉफ़्टवेयर में एंडपॉइंट 'indexsearch' के पैरामीटर 'filter' में, एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देती है। एक हमलावर किसी व्यक्ति को एक क्राफ्टेड URL का उपयोग करने के लिए धोखा दे सकता है, जिससे उपयोगकर्ता के ब्राउज़र में एक स्क्रिप्ट चल सकती है। यह समस्या DInGO dLibra सॉफ़्टवेयर के 6.0 से 6.3.20 से पहले के संस्करणों को प्रभावित करती है।
स्रोत
1DInGO dLibra सॉफ़्टवेयर में वेब पेज निर्माण के दौरान इनपुट के अनुचित निष्प्रभावीकरण से उत्पन्न भेद्यता, एंडपॉइंट 'indexsearch' में स्थित पैरामीटर 'filter' में Reflected Cross-Site Scripting (XSS) की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।