
# SolidInvoice Tax Rates में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट SolidInvoice Tax Rates में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें संस्करण 2.3.7 के लिए शोषण चरण और सुधार मार्गदर्शन शामिल है।
SolidInvoice टैक्स दर सुविधा में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्या के प्रति संवेदनशील है। एक प्रमाणित हमलावर एप्लिकेशन में मनमाना JavaScript इंजेक्ट कर सकता है, जो फिर उपयोगकर्ताओं के ब्राउज़र में निष्पादित होगा।
इस शोषण से एक दुर्भावनापूर्ण उपयोगकर्ता एप्लिकेशन में मनमाना JavaScript संग्रहीत कर सकता है, जो टैक्स दरें पृष्ठ देखने वाले अन्य प्रमाणित उपयोगकर्ताओं के संदर्भ में निष्पादित होगा। यदि एप्लिकेशन बहु-उपयोगकर्ता वातावरण में तैनात है - उदाहरण के लिए, कई व्यवस्थापकों के साथ, तो इससे निम्न हो सकता है:
<image/src/onerror=prompt(1)>
SolidInvoice को संस्करण 2.3.8 या बाद के संस्करण में अपडेट करें।
उत्पाद: https://solidinvoice.co/