CVE-2026-30252
Interzen Consulting S.r.l ZenShare Suite v17.0 के login.php एंडपॉइंट में कई परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ Interzen Consulting S.r.l ZenShare Suite v17.0 के...
- प्रकाशित
- 2 अप्रैल 2026
- अद्यतन
- 3 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 9.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Interzen Consulting S.r.l ZenShare Suite v17.0 के login.php एंडपॉइंट में कई परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ Interzen Consulting S.r.l ZenShare Suite v17.0 के login.php एंडपॉइंट में कई परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो हमलावरों को codice_azienda और red_url पैरामीटर में इंजेक्ट किए गए क्राफ्टेड URL के माध्यम से उपयोगकर्ता के ब्राउज़र के संदर्भ में मनमाना Javascript निष्पादित करने की अनुमति देती हैं।
स्रोत
1- CVE-2026-30252जानकारीपूर्ण
ZenShare Suite एप्लिकेशन एक Reflected Cross-Site Scripting (XSS) भेद्यता से प्रभावित है, जो वेब एप्लिकेशन के लॉगिन और पासवर्ड पुनर्प्राप्ति कार्यक्षमताओं को प्रभावित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।