CVE-2025-70368
Worklenz संस्करण 2.1.5 में Project Updates सुविधा में एक Stored Cross-Site Scripting (XSS) भेद्यता मौजूद है। एक हमलावर Updates टेक्स्ट फ़ील्ड में एक दुर्भावनापूर्ण payload सबमिट कर सकता है, जिसे उचित...
- प्रकाशित
- 26 जन॰ 2026
- अद्यतन
- 27 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 14.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Worklenz संस्करण 2.1.5 में Project Updates सुविधा में एक Stored Cross-Site Scripting (XSS) भेद्यता मौजूद है। एक हमलावर Updates टेक्स्ट फ़ील्ड में एक दुर्भावनापूर्ण payload सबमिट कर सकता है, जिसे उचित sanitization के बिना reporting दृश्य में प्रस्तुत किया जाता है। जब पीड़ित उस पृष्ठ को ब्राउज़ करता है जिसमें भेद्य फ़ील्ड होती है, तो उनके ब्राउज़र में दुर्भावनापूर्ण JavaScript निष्पादित हो सकती है।
स्रोत
1Worklenz संस्करण 2.1.5 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।