CVE-2026-7299
Appsmith का SQL क्वेरी संपादक की ऑटोकंप्लीट कार्यक्षमता डेटाबेस ऑब्जेक्ट नामों को innerHTML में रेंडर करने से पहले सैनिटाइज़ करने में विफल रहती है, जिससे एक प्रमाणित डेवलपर दुर्भावनापूर्ण टेबल या कॉलम नामों के माध्यम से स्थायी XSS इंजेक्ट...
- प्रकाशित
- 2 जून 2026
- अद्यतन
- 2 जून 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 27.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Appsmith का SQL क्वेरी संपादक की ऑटोकंप्लीट कार्यक्षमता डेटाबेस ऑब्जेक्ट नामों को innerHTML में रेंडर करने से पहले सैनिटाइज़ करने में विफल रहती है, जिससे एक प्रमाणित डेवलपर दुर्भावनापूर्ण टेबल या कॉलम नामों के माध्यम से स्थायी XSS इंजेक्ट कर सकता है, जो अन्य वर्कस्पेस सदस्यों के सत्रों में तब मनमाना कोड निष्पादन ट्रिगर करता है जब वे उसी डेटासोर्स के साथ इंटरैक्ट करते हैं।
स्रोत
1- Appsmith-1.98-Stored-XSS-Exploitएक्सप्लॉइट
CVE-2026-7299 के शोषण को स्वचालित करना - Appsmith के अंदर SQL ऑटोकम्प्लीट में डेटाबेस तालिका/स्तंभ नामों के माध्यम से संग्रहीत XSS =>1.99. प्रारंभिक खोज 30/03/26
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।