CVE-2026-30082
IngEstate Server v11.14.0 में सॉफ़्टवेयर पैकेज सूची पृष्ठ की संपादन सुविधा में कई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ IngEstate Server v11.14.0 के सॉफ़्टवेयर पैकेज सूची पृष्ठ की संपादन सुविधा में कई संग्रहीत...
- प्रकाशित
- 30 मार्च 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 8.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# IngEstate Server v11.14.0 में सॉफ़्टवेयर पैकेज सूची पृष्ठ की संपादन सुविधा में कई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ IngEstate Server v11.14.0 के सॉफ़्टवेयर पैकेज सूची पृष्ठ की संपादन सुविधा में कई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो हमलावरों को About application, What's news, या Release note पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती हैं।
स्रोत
1संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ IngEstate Server v11.14.0 में
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।