CVE-2026-34212
Docmost पेज सामग्री में बिना सैनिटाइज़ किए गए अटैचमेंट URL के माध्यम से संग्रहीत XSS
- प्रकाशित
- 14 अप्रैल 2026
- अद्यतन
- 15 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 11.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Docmost एक ओपन-सोर्स सहयोगात्मक विकी और प्रलेखन सॉफ्टवेयर है। 0.71.0 से पहले के संस्करणों में, Docmost में अटैचमेंट URL का अनुचित न्यूट्रलाइज़ेशन एक निम्न-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता को पृष्ठ सामग्री में अटैचमेंट नोड के अंदर एक दुर्भावनापूर्ण `javascript:` URL संग्रहीत करने की अनुमति देता है। जब कोई अन्य उपयोगकर्ता पृष्ठ देखता है और अटैचमेंट लिंक/आइकन सक्रिय करता है, तो हमलावर-नियंत्रित JavaScript Docmost ओरिजिन के संदर्भ में निष्पादित होती है। संस्करण 0.71.0 समस्या को ठीक करता है।
स्रोत
1Docmost ने एक अटैचमेंट नोड के अंदर javascript: URL को स्वीकार किया, इसे भंडारण और रेंडरिंग के माध्यम से संरक्षित किया, और इसे डॉकमोस्ट ओरिजिन में एक क्लिक करने योग्य एंकर में बदल दिया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।