CVE-2026-79294
Moonshot AI Kimi के 2026-07-18 तक के संस्करण में Cross Site Scripting की भेद्यता एक दूरस्थ हमलावर को HTML artifact Preview rendering; सार्वजनिक Share view component के माध्यम से मनमाना...
- प्रकाशित
- 18 सित॰ 2026
- अद्यतन
- 18 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Moonshot AI Kimi के 2026-07-18 तक के संस्करण में Cross Site Scripting की भेद्यता एक दूरस्थ हमलावर को HTML artifact Preview rendering; सार्वजनिक Share view component के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है
स्रोत
1- CVE-2026-79294जानकारीपूर्ण
CVE-2026-79294 के लिए जिम्मेदार-प्रकटीकरण सलाह, Moonshot AI Kimi के HTML artifact Preview में सार्वजनिक Share view के माध्यम से एक stored XSS जो session-token चोरी और account takeover को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।