
Advanced REST Client v.17.0.9 में Cross-Site Scripting भेद्यता एक्सप्लॉइट
भेद्यता प्रकार : क्रॉस साइट स्क्रिप्टिंग (XSS)
उत्पाद: Advanced REST Client डेस्कटॉप एप्लिकेशन
भेद्य संस्करण: 17.0.9
उत्पाद के विक्रेता: https://www.advancedrestclient.com/
Advanced REST Client v.17.0.9 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक दूरस्थ हमलावर को मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
यह New Project फ़ंक्शन के 'edit details' पैरामीटर के भीतर एक क्राफ्टेड स्क्रिप्ट का शोषण करके प्राप्त किया जा सकता है।
यह भेद्यता तब उत्पन्न होती है जब कोई हमलावर प्रोजेक्ट विवरण (मार्कडाउन प्रारूप) में दुर्भावनापूर्ण रूप से एक 'XSS' स्क्रिप्ट संग्रहीत करता है, प्रोजेक्ट को पीड़ित के साथ साझा करता है, और फिर ARC ऐप का उपयोग करके पीड़ित के पीसी पर साझा प्रोजेक्ट निष्पादित करता है।



<!--Used 'XSS script' for information leakage-->
<!--Another 'XSS script' for phishing-->
यदि पीड़ित हमलावर द्वारा साझा किए गए दुर्भावनापूर्ण पेलोड को शामिल करने वाले प्रोजेक्ट को निष्पादित करता है, तो यह खतरनाक है क्योंकि पीड़ित तुरंत पेलोड को नोटिस नहीं कर सकता है।
उदाहरण के लिए, इस भेद्यता का उपयोग संवेदनशील जानकारी चुराने या उपयोगकर्ता के ब्राउज़र URL को पढ़कर दुर्भावनापूर्ण व्यवहार करने के लिए किया जा सकता है।
आप उपयोगकर्ताओं को अन्य साइटों पर पुनर्निर्देशित करके भी फ़िशिंग हमले कर सकते हैं। सावधान रहें यदि फ़िशिंग हमले में XSS भेद्यता का शोषण किया जाता है, जो संवेदनशील जानकारी के बाहरी जोखिम का कारण बन सकता है।