CVE-2026-38936
diskover-community <= 2.3.5 में public/selectindices.php के namecontains पैरामीटर के माध्यम से एक reflected cross-site scripting (XSS) भेद्यता मौजूद है।
- प्रकाशित
- 27 अप्रैल 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 9.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
diskover-community <= 2.3.5 में public/selectindices.php के namecontains पैरामीटर के माध्यम से एक reflected cross-site scripting (XSS) भेद्यता मौजूद है।
स्रोत
1- cve-writeupsअनुसंधान
diskover-community में कई CVEs (CVE-2026-38934, CVE-2026-38935, CVE-2026-38936) खोजे गए, जिनमें CSRF और XSS भेद्यताएँ शामिल हैं, प्रूफ-ऑफ-कॉन्सेप्ट और प्रभाव विश्लेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।