CVE-2026-36392
FairSketch Rise CRM संस्करण 3.9.6 क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एक प्रमाणित व्यवस्थापक किसी आइटम के शीर्षक में मनमाना JavaScript इंजेक्ट कर सकता है, जो सर्वर-साइड पर संग्रहीत होता है और स्टोर पृष्ठ...
- प्रकाशित
- 10 सित॰ 2026
- अद्यतन
- 11 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 9.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FairSketch Rise CRM संस्करण 3.9.6 क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एक प्रमाणित व्यवस्थापक किसी आइटम के शीर्षक में मनमाना JavaScript इंजेक्ट कर सकता है, जो सर्वर-साइड पर संग्रहीत होता है और स्टोर पृष्ठ पर जाने वाले किसी भी क्लाइंट उपयोगकर्ता के ब्राउज़र में निष्पादित होता है, जिससे सत्र अपहरण, खाता अधिग्रहण और फ़िशिंग संभव हो जाती है।
स्रोत
1RISE CRM आइटम शीर्षक फ़ील्ड में संग्रहीत XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट (CVE-2026-36392), जो सत्र अपहरण और खाता अधिग्रहण को प्रदर्शित करता है, साथ ही उपचार मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।