CVE-2026-27621
TypiCMS Core में SVG फ़ाइल अपलोड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) मौजूद है
- प्रकाशित
- 25 फ़र॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 8.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TypiCMS Laravel फ्रेमवर्क पर आधारित एक बहुभाषी सामग्री प्रबंधन प्रणाली है। TypiCMS के संस्करण 16.1.7 से पहले के फ़ाइल अपलोड मॉड्यूल में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एप्लिकेशन फ़ाइल अपलोड अनुमतियों वाले उपयोगकर्ताओं को SVG फ़ाइलें अपलोड करने की अनुमति देता है। हालाँकि MIME प्रकार सत्यापन मौजूद है, SVG फ़ाइल की सामग्री को सैनिटाइज़ नहीं किया जाता है। एक हमलावर दुर्भावनापूर्ण JavaScript कोड वाली एक विशेष रूप से तैयार की गई SVG फ़ाइल अपलोड कर सकता है। जब कोई अन्य उपयोगकर्ता (जैसे कोई व्यवस्थापक) इस फ़ाइल को एप्लिकेशन के माध्यम से देखता है या एक्सेस करता है, तो स्क्रिप्ट उनके ब्राउज़र में निष्पादित होती है, जिससे उस उपयोगकर्ता के सत्र से समझौता हो जाता है। यह समस्या SVG पार्सिंग तर्क में एक बग के कारण और बढ़ जाती है, जो अपलोड किए गए SVG में `viewBox` विशेषता न होने पर 500 त्रुटि उत्पन्न कर सकती है। हालाँकि, यह XSS भेद्यता को कम नहीं करता है, क्योंकि एक हमलावर अपने दुर्भावनापूर्ण पेलोड में आसानी से एक मान्य `viewBox` विशेषता शामिल कर सकता है। TypiCMS Core का संस्करण 16.1.7 इस समस्या को ठीक करता है।
स्रोत
1CVE-2026-27621 - TypiCMS Core में SVG फ़ाइल अपलोड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।