Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/lukasz-rybak/cve-2026-22849
भेद्यता विश्लेषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHublukasz-rybak/cve-2026-22849

CVE-2026-22849

CVE-2026-22849 - Saleor में रिच टेक्स्ट फ़ील्ड्स में उचित HTML सैनिटाइज़ेशन का अभाव है

रिपॉजिटरी देखें
125 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22849: Saleor में रिच टेक्स्ट फ़ील्ड्स में उचित HTML सैनिटाइज़ेशन का अभाव है

अवलोकन

फ़ील्डविवरण
CVE IDCVE-2026-22849
गंभीरताHIGH
परामर्शपरामर्श देखें
खोजकर्ताLukasz Rybak

प्रभावित उत्पाद

  • saleor/saleor

विवरण

Saleor उपयोगकर्ताओं को बिना किसी बैकएंड HTML क्लीनर चलाए HTML के साथ रिच टेक्स्ट फ़ील्ड्स को संशोधित करने की अनुमति दे रहा था, जिससे दुर्भावनापूर्ण अभिनेता डैशबोर्ड और स्टोरफ्रंट पर संग्रहीत XSS हमले कर सकते थे।

प्रभाव

दुर्भावनापूर्ण स्टाफ सदस्य अन्य स्टाफ सदस्यों को निशाना बनाने के लिए स्क्रिप्ट इंजेक्शन तैयार कर सकते थे, संभवतः उनके एक्सेस और/या रिफ्रेश टोकन चुरा सकते थे।

शमन उपाय

यह समस्या संस्करणों में पैच की गई है: 3.22.27, 3.21.43, और 3.20.108।

महत्वपूर्ण: यदि आपको लगता है कि आप प्रभावित हैं, या यदि आप अनिश्चित हैं या सत्यापित करना चाहते हैं, तो आपको निम्न कमांड चलानी चाहिए:

$ ./manage.py clean_editorjs_fields

यह सभी रिच टेक्स्ट फ़ील्ड्स को स्कैन करता है और किसी भी पहचाने गए अंतर को प्रदर्शित करेगा। आपको संदिग्ध अंतरों (जैसे, अप्रत्याशित जावास्क्रिप्ट कोड) की तलाश करनी चाहिए और यदि आप अंतरों को ठीक करना चाहते हैं, तो ./manage.py clean_editorjs_fields --apply चलाएँ

वर्कअराउंड

हम दृढ़ता से नवीनतम संस्करणों में अपग्रेड करने की अनुशंसा करते हैं, तुरंत अपग्रेड करने में असमर्थता की स्थिति में, एक संभावित वर्कअराउंड DOMPurify जैसे क्लाइंट-साइड क्लीनर का उपयोग करना है।

संदर्भ

  • द्वारा शुरू की गई समस्या: https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335
  • दस्तावेज़ीकरण: https://docs.saleor.io/security/#editorjs--html-cleaning
  • main पैच: https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90ee
  • 3.22: https://github.com/saleor/saleor/commit/676d95dbc7d811610e68f2ea8f9b6652cbd58e9b
  • 3.21: https://github.com/saleor/saleor/commit/1085c7813224a0a65f1dac7275cbc3244e23c386
  • 3.20: https://github.com/saleor/saleor/commit/bb5f883aeb0f085899a9d4f35d429cf7eb07a11d

आभार

इस भेद्यता की सूचना Quyền Vũ और Łukasz Rybak द्वारा दी गई थी।

संदर्भ

  • https://github.com/saleor/saleor/security/advisories/GHSA-8jcj-r5g2-qrpv
  • https://github.com/saleor/saleor/commit/1085c7813224a0a65f1dac7275cbc3244e23c386
  • https://github.com/saleor/saleor/commit/676d95dbc7d811610e68f2ea8f9b6652cbd58e9b
  • https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335
  • https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90ee
  • https://github.com/saleor/saleor/commit/bb5f883aeb0f085899a9d4f35d429cf7eb07a11d
  • https://docs.saleor.io/security/#editorjs--html-cleaning

अस्वीकरण

यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहाँ प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें