CVE-2026-2222
कोड-प्रोजेक्ट्स ऑनलाइन समीक्षक प्रणाली btn_functions.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 9 फ़र॰ 2026
- अद्यतन
- 23 फ़र॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 11.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Online Reviewer System 1.0 में एक कमजोरी की पहचान की गई है। इस भेद्यता से प्रभावित फ़ाइल /system/system/admins/manage/users/btn_functions.php की एक अज्ञात कार्यक्षमता है। firstname तर्क में हेरफेर करने से क्रॉस-साइट स्क्रिप्टिंग हो सकती है। हमला दूरस्थ रूप से किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से उपलब्ध कराया गया है और इसका उपयोग हमलों के लिए किया जा सकता है।
स्रोत
1MQTT CONNECT पैकेट हैंडलिंग में CVE-2026-2222 हीप ओवरफ्लो को एक सिम्युलेटेड असुरक्षित ब्रोकर और रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड के साथ प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।