CVE-2026-30862
ऐप्समिथ में क्रिटिकल स्टोर्ड XSS और विशेषाधिकार वृद्धि
- प्रकाशित
- 9 मार्च 2026
- अद्यतन
- 10 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Appsmith एक प्लेटफ़ॉर्म है जो एडमिन पैनल, आंतरिक टूल और डैशबोर्ड बनाने के लिए उपयोग किया जाता है। 1.96 से पहले, टेबल विजेट (TableWidgetV2) में एक गंभीर स्टोर्ड XSS भेद्यता मौजूद है। इसका मूल कारण React कंपोनेंट रेंडरिंग पाइपलाइन में HTML सैनिटाइज़ेशन की कमी है, जिससे दुर्भावनापूर्ण एट्रिब्यूट्स को DOM में इंटरपोलेट किया जा सकता है। "Invite Users" सुविधा का लाभ उठाकर, एक नियमित उपयोगकर्ता खाते ([email protected]) वाला हमलावर सिस्टम एडमिनिस्ट्रेटर को उच्च-विशेषाधिकार वाला API कॉल (/api/v1/admin/env) निष्पादित करने के लिए मजबूर कर सकता है, जिसके परिणामस्वरूप पूर्ण प्रशासनिक खाता अधिग्रहण (Full Administrative Account Takeover) होता है। यह भेद्यता 1.96 में ठीक कर दी गई है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो Appsmith Table Widget में संग्रहीत XSS प्रदर्शित करता है, जो ऊर्ध्वाधर विशेषाधिकार वृद्धि और XSS-से-CSRF हमले के माध्यम से पूर्ण एडमिन अधिग्रहण की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।