CVE-2026-44401
Typemill CMS 2.x में Markdown javascript URI के माध्यम से स्थायी XSS
- प्रकाशित
- 10 अग॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:N/VI:L/VA:L/SC:N/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 21.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Typemill CMS संस्करण 2.x में Markdown पार्सर एक्सटेंशन में एक स्थायी क्रॉस-साइट स्क्रिप्टिंग भेद्यता मौजूद है, जो थीम-कॉन्फ़िगरेशन एक्सेस वाले प्रमाणित उपयोगकर्ताओं को Markdown लिंक में अस्वच्छित href मान प्रदान करके दुर्भावनापूर्ण JavaScript URI इंजेक्ट करने की अनुमति देती है। हमलावर ParsedownExtension.php या TwigMarkdownExtension.php के माध्यम से javascript: स्कीम का उपयोग करके Markdown लिंक तैयार कर सकते हैं, एक स्थायी पेलोड संग्रहीत कर सकते हैं जो लिंक पर क्लिक करने वाले हर आगंतुक के ब्राउज़र में निष्पादित होता है, जिससे सत्र कुकी चोरी, प्रमाणित अनुरोध जालसाज़ी और क्रेडेंशियल संग्रहण संभव हो जाता है।
स्रोत
1टाइपमिल सीएमएस में स्थायी XSS: Markdown पार्सर javascript: URIs को बिना फ़िल्टर किए गुज़रने देता है। राइटअप + PoC।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।