CVE-2026-57858
Cal.com Cal.diy 6.2.0 में BookingPageTagManager Analytics Tracking ID के माध्यम से Stored XSS
- प्रकाशित
- 12 अग॰ 2026
- अद्यतन
- 13 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 30.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Cal.com Cal.diy संस्करण 2.1.1 से 6.2.0 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता Cal.com Cal.diy के संस्करण 2.1.1 से 6.2.0 में BookingPageTagManager घटक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता मौजूद है, जो प्रमाणित इवेंट स्वामियों को बिना सैनिटाइज़ेशन के एक दुर्भावनापूर्ण एनालिटिक्स ट्रैकिंग आईडी प्रदान करके मनमाना जावास्क्रिप्ट इंजेक्ट करने की अनुमति देती है। हमलावर एक क्राफ्टेड पेलोड के साथ इनलाइन स्क्रिप्ट स्ट्रिंग लिटरल को बंद कर सकते हैं, जो प्रभावित सार्वजनिक बुकिंग पेज पर आने वाले हर विज़िटर के ब्राउज़र में निष्पादित होता है, जिससे सत्र कुकी चोरी, जाली प्रमाणित अनुरोध, और CSRF-सक्षम एंडपॉइंट्स के साथ श्रृंखलाबद्ध करके अतिरिक्त इवेंट्स पर पेलोड बनाए रखने के द्वारा वर्म-जैसी प्रसार संभव हो जाता है।
स्रोत
1- CVE-2026-57858एक्सप्लॉइट
CVE-2026-57858 के लिए वर्मेबल एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।