CVE-2025-65640
Arket Globe Document Intelligence 5.0.0.559 के "Task in Progress / Recent" पृष्ठ में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो नया दस्तावेज़ बनाते समय टेक्स्ट फ़ील्ड में उपयोगकर्ता इनपुट के अनुचित सैनिटाइज़ेशन के...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 4 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 12.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Arket Globe Document Intelligence 5.0.0.559 के "Task in Progress / Recent" पृष्ठ में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो नया दस्तावेज़ बनाते समय टेक्स्ट फ़ील्ड में उपयोगकर्ता इनपुट के अनुचित सैनिटाइज़ेशन के कारण उत्पन्न होती है। विशेष रूप से, जब कोई प्रमाणित हमलावर इन फ़ील्ड्स के भीतर JavaScript कोड युक्त डेटा सबमिट करता है, तो एप्लिकेशन सामग्री को ठीक से सैनिटाइज़ या एस्केप करने में विफल रहता है। परिणामस्वरूप, इंजेक्ट की गई स्क्रिप्ट पृष्ठ के रेंडर होने पर निष्पादित हो जाती है, जिससे हमलावर प्रभावित पृष्ठ देखने वाले अन्य उपयोगकर्ताओं के ब्राउज़र के संदर्भ में मनमाना JavaScript निष्पादित कर सकता है।
स्रोत
1CVE-2025-65640 के लिए सार्वजनिक सलाह: Globe Document Intelligence में संग्रहीत XSS भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।