Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22849 — CVE-2026-22849 - Saleor में रिच टेक्स्ट फ़ील्ड्स में उचित HTML सैनिटाइज़ेशन का अभाव है | Kitploit
उपकरण/GitHubGitHub/lukasz-rybak/cve-2026-22849
भेद्यता विश्लेषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHublukasz-rybak/cve-2026-22849

CVE-2026-22849

CVE-2026-22849 - Saleor में रिच टेक्स्ट फ़ील्ड्स में उचित HTML सैनिटाइज़ेशन का अभाव है

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22849: Saleor में रिच टेक्स्ट फ़ील्ड्स में उचित HTML सैनिटाइज़ेशन का अभाव है

अवलोकन

फ़ील्डविवरण
CVE IDCVE-2026-22849
गंभीरताHIGH
परामर्शपरामर्श देखें
खोजकर्ताLukasz Rybak

प्रभावित उत्पाद

  • saleor/saleor

विवरण

Saleor उपयोगकर्ताओं को बिना किसी बैकएंड HTML क्लीनर चलाए HTML के साथ रिच टेक्स्ट फ़ील्ड्स को संशोधित करने की अनुमति दे रहा था, जिससे दुर्भावनापूर्ण अभिनेता डैशबोर्ड और स्टोरफ्रंट पर संग्रहीत XSS हमले कर सकते थे।

प्रभाव

दुर्भावनापूर्ण स्टाफ सदस्य अन्य स्टाफ सदस्यों को निशाना बनाने के लिए स्क्रिप्ट इंजेक्शन तैयार कर सकते थे, संभवतः उनके एक्सेस और/या रिफ्रेश टोकन चुरा सकते थे।

शमन उपाय

यह समस्या संस्करणों में पैच की गई है: 3.22.27, 3.21.43, और 3.20.108।

महत्वपूर्ण: यदि आपको लगता है कि आप प्रभावित हैं, या यदि आप अनिश्चित हैं या सत्यापित करना चाहते हैं, तो आपको निम्न कमांड चलानी चाहिए:

root@kitploit:~
$ ./manage.py clean_editorjs_fields

यह सभी रिच टेक्स्ट फ़ील्ड्स को स्कैन करता है और किसी भी पहचाने गए अंतर को प्रदर्शित करेगा। आपको संदिग्ध अंतरों (जैसे, अप्रत्याशित जावास्क्रिप्ट कोड) की तलाश करनी चाहिए और यदि आप अंतरों को ठीक करना चाहते हैं, तो ./manage.py clean_editorjs_fields --apply चलाएँ

वर्कअराउंड

हम दृढ़ता से नवीनतम संस्करणों में अपग्रेड करने की अनुशंसा करते हैं, तुरंत अपग्रेड करने में असमर्थता की स्थिति में, एक संभावित वर्कअराउंड DOMPurify जैसे क्लाइंट-साइड क्लीनर का उपयोग करना है।

संदर्भ

  • द्वारा शुरू की गई समस्या: https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335
  • दस्तावेज़ीकरण: https://docs.saleor.io/security/#editorjs--html-cleaning
  • main पैच: https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90ee
  • 3.22: https://github.com/saleor/saleor/commit/676d95dbc7d811610e68f2ea8f9b6652cbd58e9b
  • 3.21: https://github.com/saleor/saleor/commit/1085c7813224a0a65f1dac7275cbc3244e23c386
  • 3.20: https://github.com/saleor/saleor/commit/bb5f883aeb0f085899a9d4f35d429cf7eb07a11d

आभार

इस भेद्यता की सूचना Quyền Vũ और Łukasz Rybak द्वारा दी गई थी।

संदर्भ

  • https://github.com/saleor/saleor/security/advisories/GHSA-8jcj-r5g2-qrpv
  • https://github.com/saleor/saleor/commit/1085c7813224a0a65f1dac7275cbc3244e23c386
  • https://github.com/saleor/saleor/commit/676d95dbc7d811610e68f2ea8f9b6652cbd58e9b
  • https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335
  • https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90ee
  • https://github.com/saleor/saleor/commit/bb5f883aeb0f085899a9d4f35d429cf7eb07a11d
  • https://docs.saleor.io/security/#editorjs--html-cleaning

अस्वीकरण

यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहाँ प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें