
मीडियम पर और पढ़ें
यह रिपॉजिटरी kiwitcms/kiwi एप्लिकेशन में खोजी गई स्टोर्ड XSS भेद्यता को संबोधित करती है, जिसे CVE-2023-33977 पहचानकर्ता सौंपा गया था। यह भेद्यता SVG फ़ाइल अपलोड के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट के निष्पादन की अनुमति देती है। जब पेलोड वाली SVG फ़ाइल अपलोड की जाती है, तो स्क्रिप्ट पीड़ित के ब्राउज़र के संदर्भ में निष्पादित हो जाती है, जिससे संभावित रूप से डेटा चोरी, खाते से समझौता और मैलवेयर का वितरण हो सकता है।
इस भेद्यता के लिए एक विस्तृत प्रूफ ऑफ कॉन्सेप्ट निम्नलिखित वीडियो में पाया जा सकता है:
इस भेद्यता का प्रभाव महत्वपूर्ण है और यह kiwitcms/kiwi एप्लिकेशन की सुरक्षा और अखंडता के लिए एक गंभीर जोखिम पैदा करता है। हमलावर इस भेद्यता का लाभ उठाकर वेबसाइट में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकते हैं, जिससे संभावित रूप से वे संवेदनशील जानकारी चुरा सकते हैं, उपयोगकर्ता सत्रों को हाईजैक कर सकते हैं, वेबसाइट को विकृत कर सकते हैं, सामग्री में हेरफेर कर सकते हैं और फ़िशिंग हमले शुरू कर सकते हैं। इन कार्यों के परिणामस्वरूप प्रतिष्ठा को नुकसान, उपयोगकर्ता खातों से समझौता और पूरे सिस्टम में मैलवेयर का प्रसार हो सकता है।
इस भेद्यता के बारे में अधिक जानकारी के लिए, कृपया निम्नलिखित संसाधनों को देखें:
आप मेरे शोध और अन्य सुरक्षा-संबंधित विषयों पर अपडेट के लिए मुझे फॉलो भी कर सकते हैं:
आइए सुरक्षा को प्राथमिकता दें और अपने सिस्टम को संभावित खतरों से सुरक्षित रखें। सतर्क रहें! 💻🔒