CVE-2025-56807
FairSketch RISE Ultimate Project Manager & CRM 3.9.4 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक व्यवस्थापक को नए फ़ोल्डर बनाते समय व्यवस्थापक डैशबोर्ड में फ़ाइल एक्सप्लोरर का उपयोग करके JavaScript पेलोड...
- प्रकाशित
- 29 सित॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 13.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FairSketch RISE Ultimate Project Manager & CRM 3.9.4 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक व्यवस्थापक को नए फ़ोल्डर बनाते समय व्यवस्थापक डैशबोर्ड में फ़ाइल एक्सप्लोरर का उपयोग करके JavaScript पेलोड संग्रहीत करने की अनुमति देती है।
स्रोत
1FairSketch RISE अल्टीमेट प्रोजेक्ट मैनेजर और CRM v3.9.4 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, फ़ोल्डर शीर्षक इंजेक्शन के माध्यम से मनमाना JavaScript निष्पादन का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।