CVE-2026-77818
Yordam Informatics के लाइब्रेरी ऑटोमेशन सिस्टम में फॉर्म अपहरण के माध्यम से परावर्तित HTML इंजेक्शन
- प्रकाशित
- 4 सित॰ 2026
- अद्यतन
- 4 सित॰ 2026
- सीएनए असाइन करना
- TR-CERT
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 7.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वेब पेज निर्माण के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग') भेद्यता Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc. के Library Information and Document Automation Program में कंटेंट स्पूफिंग की अनुमति देती है। यह समस्या Library Information and Document Automation Program को प्रभावित करती है: v22.1 से v22.2 से पहले तक।
स्रोत
1CVE-2026-77818 - Yordam Kütüphane Otomasyon Sistemi - तीन अलग-अलग बिंदुओं पर परावर्तित HTML इंजेक्शन, फ़ॉर्म एक्शन अपहरण और क्रेडेंशियल चोरी (CWE-79)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।