CVE-2026-73319
XenForo < 2.3.13 में डायनामिक रीडायरेक्ट हैंडलर के माध्यम से XSS
- प्रकाशित
- 8 सित॰ 2026
- अद्यतन
- 10 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 21.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XenForo 2.3.13 से पहले के संस्करणों में डायनामिक रीडायरेक्ट हैंडलर में एक क्रॉस-साइट स्क्रिप्टिंग भेद्यता मौजूद है, जो अनधिकृत हमलावरों को होस्ट सत्यापन को बायपास करने वाला एक दुर्भावनापूर्ण `javascript:` URI तैयार करके बोर्ड ओरिजिन में मनमाना JavaScript निष्पादित करने की अनुमति देती है। हमलावर URI के authority घटक में बोर्ड होस्टनाम एम्बेड कर सकते हैं और सर्वर-साइड फ़िल्टर से बचने के लिए प्रतिशत-एन्कोडेड न्यूलाइन का उपयोग कर सकते हैं, जिससे प्रमाणित उपयोगकर्ता जो Follow क्रिया करते हैं, वे अपने ब्राउज़र में हमलावर द्वारा आपूर्ति किए गए JavaScript को निष्पादित कर लेते हैं।
स्रोत
1CVE-2026-73319 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और तकनीकी विवरण, जो XenForo 2.3.13 से पहले के संस्करणों में एक same-host javascript: URI XSS है, जिसमें पुनरुत्पादन चरण और एक Python PoC स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।