Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9806 — CVE-2026-9806 एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) भेद्यता है जो पैच किए गए रिलीज़ से पहले के CTI Transmute संस्करणों को प्रभावित करती है। | Kitploit
उपकरण/GitHubGitHub/aj2108/cve-2026-9806
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubaj2108/cve-2026-9806

CVE-2026-9806

CVE-2026-9806 एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) भेद्यता है जो पैच किए गए रिलीज़ से पहले के CTI Transmute संस्करणों को प्रभावित करती है।

रिपॉजिटरी देखें
71 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-9806

CVE-2026-9806, CTI Transmute के पैच किए गए रिलीज़ से पहले के संस्करणों को प्रभावित करने वाली एक Stored Cross-Site Scripting (Stored XSS) भेद्यता है। यह दोष नोटिफिकेशन पैनल में मौजूद है, जहाँ उपयोगकर्ता-नियंत्रित convert नामों वाले नोटिफिकेशन संदेशों को उचित sanitization के बिना innerHTML का उपयोग करके नोटिफिकेशन बेल ड्रॉपडाउन में रेंडर किया जाता है। यदि कोई हमलावर ऐसा convert नाम बना या प्रभावित कर सकता है जो नोटिफिकेशन में दिखाई देता है, तो प्रमाणित उपयोगकर्ता के नोटिफिकेशन पैनल खोलने पर उसके ब्राउज़र में मनमाना JavaScript निष्पादित हो सकता है।

प्रभावित सॉफ़्टवेयर

गुण मान उत्पाद CTI Transmute प्रभावित संस्करण पैच किए गए रिलीज़ से पहले के संस्करण प्रभावित घटक नोटिफिकेशन पैनल भेद्यता प्रकार Stored Cross-Site Scripting (Stored XSS)

भेद्यता प्रकार

श्रेणी: Stored Cross-Site Scripting (Stored XSS) CWE-79: वेब पेज निर्माण के दौरान इनपुट का अनुचित निष्प्रभावीकरण (Cross-site Scripting)

मूल कारण

नोटिफिकेशन पैनल innerHTML का उपयोग करके नोटिफिकेशन प्रविष्टियाँ बनाता है। नोटिफिकेशन संदेशों में convert नाम शामिल होते हैं, जो उपयोगकर्ता-नियंत्रित होते हैं। चूँकि ये मान बिना HTML एन्कोडिंग या sanitization के सीधे DOM में डाले जाते हैं, convert नाम में मौजूद कोई भी HTML या JavaScript ब्राउज़र द्वारा व्याख्यायित किया जाता है।

संकल्पनात्मक रूप से:

Attacker creates or influences a convert name
            │
            ▼
Convert name stored in notification
            │
            ▼
User opens notification panel
            │
            ▼
Notification rendered using innerHTML
            │
            ▼
Browser parses HTML
            │
            ▼
Embedded JavaScript executes

यह भेद्यता अविश्वसनीय इनपुट को सादे पाठ के बजाय HTML के रूप में रेंडर करने के कारण उत्पन्न होती है।

हमले का प्रवाह

Attacker
    │
    ▼
Creates or modifies a malicious convert name
    │
    ▼
Notification containing the convert name is generated
    │
    ▼
Victim opens notification panel
    │
    ▼
Notification dropdown inserts message using innerHTML
    │
    ▼
Browser executes malicious JavaScript
    │
    ▼
Actions performed within victim's authenticated session

हमले का परिदृश्य

मान लीजिए कि HTML युक्त विशेष रूप से तैयार किए गए नाम के साथ एक convert बनाया जाता है।

बाद में, किसी अन्य प्रमाणित उपयोगकर्ता को उस convert का संदर्भ देने वाला एक नोटिफिकेशन प्राप्त होता है। जब उपयोगकर्ता नोटिफिकेशन बेल पर क्लिक करता है, तो एप्लिकेशन innerHTML का उपयोग करके नोटिफिकेशन संदेश को पृष्ठ में डाल देता है।

convert नाम को पाठ के रूप में प्रदर्शित करने के बजाय, ब्राउज़र इसे HTML के रूप में व्याख्यायित करता है और एम्बेडेड JavaScript निष्पादित करता है, जिससे हमलावर पीड़ित के ब्राउज़र सत्र के भीतर कार्य करने में सक्षम हो जाता है।

उदाहरण

सामान्य Convert नाम

एक वैध उपयोगकर्ता निम्न नाम वाला convert बनाता है:

Monthly Sales Report

एप्लिकेशन इसे डेटाबेस में संग्रहीत करता है।

दुर्भावनापूर्ण Convert नाम (संकल्पनात्मक)

इसके बजाय, एक हमलावर HTML युक्त नाम दर्ज करता है:

Quarterly Report <b>Important</b>

एप्लिकेशन इसे संग्रहीत करता है:

Quarterly Report <b>Important</b>

उत्पन्न नोटिफिकेशन

बाद में, किसी अन्य उपयोगकर्ता को निम्न जैसा नोटिफिकेशन प्राप्त होता है:

Convert "Quarterly Report <b>Important</b>" completed successfully.

भेद्य रेंडरिंग

यदि एप्लिकेशन यह करता है:

notification.innerHTML = response.message;

तो ब्राउज़र रेंडर करता है:

Convert Quarterly Report Important completed successfully.

क्योंकि को HTML के रूप में व्याख्यायित किया जाता है।

सुरक्षित रेंडरिंग

यदि एप्लिकेशन इसके बजाय निम्न का उपयोग करता है:

notification.textContent = response.message;

तो ब्राउज़र शाब्दिक पाठ प्रदर्शित करता है:

Convert "Quarterly Report <b>Important</b>" completed successfully.

कोई भी HTML व्याख्यायित नहीं होता।

प्रभाव

सफल शोषण से हमलावर निम्न कार्य कर सकता है:

  • प्रमाणित उपयोगकर्ता के ब्राउज़र में मनमाना JavaScript निष्पादित करना।
  • पीड़ित के सत्र का उपयोग करके कार्य करना।
  • एप्लिकेशन के लिए उपलब्ध संवेदनशील जानकारी तक पहुँच प्राप्त करना।
  • पीड़ित के विशेषाधिकारों के माध्यम से एप्लिकेशन डेटा को संशोधित करना।
यह भेद्यता मुख्य रूप से गोपनीयता और अखंडता को प्रभावित करती है।

गंभीरता

मापदंड स्कोर
CVSS v4.0 (CNA) 6.3 (मध्यम)

NVD ने अभी तक अपना स्वयं का CVSS मूल्यांकन निर्दिष्ट नहीं किया है।

संकल्पनात्मक भेद्य कोड

नोट: विक्रेता ने सटीक भेद्य स्रोत कोड प्रकाशित नहीं किया है। निम्नलिखित भेद्य पैटर्न को प्रदर्शित करता है।

// User-controlled convert name
const message = response.notificationMessage;

// Unsafe rendering
notificationDropdown.innerHTML += `
    <div class="notification">
        ${message}
    </div>
`;

यह भेद्य क्यों है

innerHTML नोटिफिकेशन संदेश को HTML के रूप में मानता है। यदि संदेश में किसी दुर्भावनापूर्ण convert नाम से उत्पन्न HTML या JavaScript है, तो ब्राउज़र इसे पार्स करके निष्पादित करता है।

सुधारित कोड (संकल्पनात्मक)

const notification = document.createElement("div");
notification.className = "notification";

// Safe rendering
notification.textContent = response.notificationMessage;

notificationDropdown.appendChild(notification);

यह सुधार क्यों काम करता है

textContent का उपयोग यह सुनिश्चित करता है कि नोटिफिकेशन संदेश HTML के बजाय सादे पाठ के रूप में रेंडर हो। प्रकाशित सुधार में उल्लेख के अनुसार, समस्या को DOM विधियों के माध्यम से नोटिफिकेशन तत्वों का निर्माण करके और innerHTML के बजाय textContent के माध्यम से सामग्री निर्दिष्ट करके ठीक किया गया, जिससे एम्बेडेड स्क्रिप्ट का निष्पादन रुक गया।

टूल डाउनलोड करें