
Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338
शोधकर्ता: स्टीवन अमाडोर
उपनाम और हैंडल: हैकिनक्रैकेन
यदि आप अपडेट रहना चाहते हैं तो कृपया फॉलो करें। मैं खोज जारी रखने और अपने कौशल को बेहतर बनाने का इरादा रखता हूँ।
मुझे wger नामक एक वर्कआउट एप्लिकेशन मिला जिसमें एक डेमो साइट थी और स्टैंडअलोन इंस्टॉलेशन की अनुमति थी। मैंने पाया कि एप्लिकेशन लॉगिन पेज पर ब्रूट-फोर्स हमलों को अवरुद्ध नहीं करता था। बहुत सरल, बहुत सीधा। इससे मेरा पहला CVE प्राप्त हुआ: CVE-2022-2650।
हाल ही में मैंने अपनी पढ़ाई को केंद्रित करने का निर्णय लिया, जिससे मेरा दूसरा CVE प्राप्त हुआ: CVE-2026-39338। इस बार यह एक सर्च बार में ब्लाइंड XSS कमजोरी थी जहाँ JS बैकएंड पर निष्पादित हो गया, भले ही फ्रंट एंड पर एक त्रुटि प्राप्त हुई, जिससे मैं एक "दूरस्थ" श्रोता को वैध सत्र कुकीज़ बाहर निकालने में सफल रहा।
| CVE ID | मूल गंभीरता | NIST संवर्धन के बाद गंभीरता | लिंक |
|---|---|---|---|
| CVE-2022-2650 | उच्च |
| गंभीर |
| https://nvd.nist.gov/vuln/detail/CVE-2022-2650 |
| CVE-2026-39338 | उच्च | लंबित | https://nvd.nist.gov/vuln/detail/CVE-2026-39338 |