
CVE-2022-23861: YSoft SafeQ में कई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
YSoft SafeQ वेब एप्लिकेशन में कई फ़ील्ड का उपयोग दुर्भावनापूर्ण इनपुट इंजेक्ट करने के लिए किया जा सकता है, जो आउटपुट सैनिटाइज़ेशन की कमी के कारण, मनमाना JS कोड निष्पादित करने का परिणाम देते हैं। इन फ़ील्ड का उपयोग SafeQ वेब इंटरफ़ेस तक पहुँचने वाले वैध उपयोगकर्ताओं पर XSS हमले करने के लिए किया जा सकता है।
यह भेद्यता Marian-Razvan Ilisanu के सहयोग से पाई गई थी।
इस भेद्यता का प्रकटीकरण यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।