CVE-2026-22191
Beghelli Sicuro24 SicuroWeb AngularJS टेम्पलेट इंजेक्शन
- प्रकाशित
- 13 मार्च 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 12 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 29.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Beghelli Sicuro24 SicuroWeb में एक टेम्पलेट इंजेक्शन भेद्यता मौजूद है जो हमलावरों को AngularJS टेम्पलेट संदर्भों में अविश्वसनीय इनपुट के अनुचित रेंडरिंग का फायदा उठाकर मनमाने AngularJS एक्सप्रेशन इंजेक्ट करने की अनुमति देती है। हमलावर दुर्भावनापूर्ण एक्सप्रेशन इंजेक्ट कर सकते हैं जिन्हें AngularJS 1.5.2 रनटाइम द्वारा संकलित और निष्पादित किया जाता है, जिससे ऑपरेटर ब्राउज़र सत्रों में मनमाना JavaScript निष्पादन प्राप्त होता है, और नेटवर्क-निकटवर्ती हमलावर प्लेनटेक्स्ट HTTP डिप्लॉयमेंट में MITM इंजेक्शन के माध्यम से पेलोड वितरित करने में सक्षम होते हैं।
स्रोत
1- ExploitsPoC
मूल CVEs, exploit PoCs, और सुरक्षा सलाहकारियाँ, जिनमें विस्तृत भेद्यता श्रृंखलाएँ, विशेषाधिकार वृद्धि, और कंटेनर पलायन तकनीकें शामिल हैं, पेनिट्रेशन परीक्षण और अनुसंधान के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।