CVE-2026-30048
NotChatbot WebChat विजेट में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता NotChatbot WebChat विजेट के संस्करण 1.4.4 तक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। उपयोगकर्ता द्वारा प्रदान किया गया इनपुट चैट...
- प्रकाशित
- 18 मार्च 2026
- अद्यतन
- 19 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 16.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# NotChatbot WebChat विजेट में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता NotChatbot WebChat विजेट के संस्करण 1.4.4 तक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। उपयोगकर्ता द्वारा प्रदान किया गया इनपुट चैट वार्तालाप इतिहास में संग्रहीत और प्रस्तुत किए जाने से पहले उचित रूप से सैनिटाइज़ नहीं किया जाता है। यह एक हमलावर को मनमाना JavaScript कोड इंजेक्ट करने की अनुमति देता है, जो चैट इतिहास को पुनः लोड करने पर निष्पादित होता है। यह समस्या विजेट के कई स्वतंत्र कार्यान्वयनों में दोहराई जा सकती है, जो दर्शाता है कि भेद्यता किसी विशिष्ट वेबसाइट कॉन्फ़िगरेशन के बजाय उत्पाद में ही निहित है।
स्रोत
1# NotChatbot WebChat <=1.5.0 में संग्रहीत XSS भेद्यता, PoC पेलोड, प्रभाव विश्लेषण, और सुरक्षित चैट इतिहास रेंडरिंग के लिए निवारण मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।