CVE-2026-74252
Joomla एक्सटेंशन - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 में गेस्ट चेकआउट में स्टोर्ड XSS
- प्रकाशित
- 21 अग॰ 2026
- अद्यतन
- 21 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:L/SC:N/SI:N/SA:Nसारांश
Joomla एक्सटेंशन - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 में गेस्ट चेकआउट में स्टोर्ड XSS - J2Commerce 4.1.5 गेस्ट चेकआउट बिलिंग पता फ़ील्ड के माध्यम से स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एक अनधिकृत हमलावर Joomla के Input::getArray() में फ़िल्टर बायपास का फ़ायदा उठाता है, जो PHP के variables_order=EGPCS (Cookie $_REQUEST में POST को ओवरराइड करता है) के साथ मिलकर billing_first_name जैसे फ़ील्ड में अनसैनिटाइज़्ड HTML को स्टोर करता है।
स्रोत
J2Commerce गेस्ट चेकआउट में कुकी फ़िल्टर बाईपास के माध्यम से Stored XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।