CVE-2026-78838
AppNitro MachForm v30 के grid_datasource.php कंपोनेंट में एक reflected cross-site scripting (XSS) vulnerability है, जो हमलावरों को filter[filters][0][field] parameter में...
- प्रकाशित
- 8 सित॰ 2026
- अद्यतन
- 9 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 30.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AppNitro MachForm v30 के grid_datasource.php कंपोनेंट में एक reflected cross-site scripting (XSS) vulnerability है, जो हमलावरों को filter[filters][0][field] parameter में एक crafted payload inject करके victim के browser के context में arbitrary Javascript execute करने की अनुमति देती है।
स्रोत
1# CVE-2026-78838 के लिए समर्पित रिपॉजिटरी यह रिपॉजिटरी CVE-2026-78838 के लिए समर्पित है, जो इस कमजोरी का विश्लेषण और संभावित प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।