
RISE CRM आइटम शीर्षक फ़ील्ड में संग्रहीत XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट (CVE-2026-36392), जो सत्र अपहरण और खाता अधिग्रहण को प्रदर्शित करता है, साथ ही उपचार मार्गदर्शन के साथ।
RISE CRM (RISE - Ultimate Project Manager & CRM) संस्करण <= 3.9.6 के आइटम शीर्षक फ़ील्ड में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एक प्रमाणित व्यवस्थापक किसी आइटम के शीर्षक में मनमाना JavaScript इंजेक्ट कर सकता है, जो सर्वर-साइड पर संग्रहीत होता है और स्टोर पृष्ठ पर जाने वाले किसी भी क्लाइंट उपयोगकर्ता के ब्राउज़र में निष्पादित होता है, जिससे सत्र अपहरण, खाता अधिग्रहण और फ़िशिंग संभव होती है।
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2026-36392 |
| उत्पाद | RISE - Ultimate Project Manager & CRM |
| विक्रेता | Fairsketch |
| प्रभावित संस्करण | <= 3.9.6 |
| स्थिर संस्करण | 4.0 |
| भेद्यता प्रकार | संग्रहीत क्रॉस-साइट स्क्रिप्टिंग |
| CWE | CWE-79 |
| CVSS 3.1 | 6.4 मध्यम (/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N) |
| खोजकर्ता | Moksh Jain |
/index.php/items (आइटम संपादित करें → शीर्षक फ़ील्ड)/index.php/store/index.php/items पर जाएँ और किसी भी आइटम को संपादित करें।
/index.php/store पर जाएँ।RISE CRM 4.0 या उसके बाद के संस्करण में अपग्रेड करें। विक्रेता ने प्रभावित फ़ील्ड पर इनपुट सत्यापन जोड़ा है। विक्रेता चेंजलॉग देखें: "कुछ इनपुट पर XSS सत्यापन जोड़ा गया।"
Moksh Jain - Linkedin