CVE-2025-67263
Abacre Retail Point of Sale 14.0.0.396, क्लाइंट्स मॉड्यूल में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है। एप्लिकेशन Name और Surname फ़ील्ड में संग्रहीत उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को उचित रूप से...
- प्रकाशित
- 20 जन॰ 2026
- अद्यतन
- 20 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 9.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Abacre Retail Point of Sale 14.0.0.396, क्लाइंट्स मॉड्यूल में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है। एप्लिकेशन Name और Surname फ़ील्ड में संग्रहीत उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को उचित रूप से सैनिटाइज़ करने में विफल रहता है। एक हमलावर इन फ़ील्ड्स में दुर्भावनापूर्ण HTML या स्क्रिप्ट सामग्री डाल सकता है, जो, डेटाबेस में संग्रहीत हो जाती है।
स्रोत
1Abacre Retail Point of Sale 14.0.0.396 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए प्रूफ ऑफ कॉन्सेप्ट, क्लाइंट्स मॉड्यूल में नाम और उपनाम फ़ील्ड के माध्यम से इंजेक्शन का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।