Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Magnolia-CMS-6.2.19-Stored-Cross-Site-Scripting-CVE-2022-33098 — Magnolia CMS 6.2.19 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, विशेष रूप से तैयार किए गए SVG अपलोड के माध्यम से, विस्तृत भेद्यता विश्लेषण और सुधार मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/ozozuz/magnolia-cms-6.2.19-stored-cross-site-scripting-cve-2022-33098
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubozozuz/magnolia-cms-6.2.19-stored-cross-site-scripting-cve-2022-33098

Magnolia-CMS-6.2.19-Stored-Cross-Site-Scripting-CVE-2022-33098

Magnolia CMS 6.2.19 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, विशेष रूप से तैयार किए गए SVG अपलोड के माध्यम से, विस्तृत भेद्यता विश्लेषण और सुधार मार्गदर्शन के साथ।

रिपॉजिटरी देखें
214 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Magnolia CMS <= 6.2.19 संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (CVE-2022-33098)

विषयसूची

  1. अवलोकन
  2. विस्तृत विवरण
  3. अवधारणा का प्रमाण
  4. समाधान
  5. प्रकटीकरण समयरेखा
  6. संदर्भ
  7. श्रेय
  8. कानूनी सूचनाएं

अवलोकन

संशोधन: 1.0

प्रभाव: Magnolia CMS 6.2.19 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग एक दूरस्थ हमलावर को संपादित संपर्क कार्यप्रवाह या संबंधित संपत्ति प्रबंधन कार्यक्षमता के माध्यम से एक क्राफ्टेड SVG पेलोड अपलोड करके पीड़ित के ब्राउज़र में मनमानी वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।

गंभीरता:

  • NVD: मध्यम

CVSS स्कोर:

  • NVD: 6.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)

CVE-ID: CVE-2022-33098

विक्रेता: Magnolia

प्रभावित उत्पाद:

  • Magnolia CMS

प्रभावित संस्करण: 6.2.19 और पहले के संस्करण

उत्पाद विवरण

Magnolia CMS एक सामग्री प्रबंधन मंच है जिसका उपयोग वेब और संबंधित चैनलों पर डिजिटल अनुभव बनाने और प्रबंधित करने के लिए किया जाता है।


विस्तृत विवरण

Magnolia CMS v6.2.19 में संपर्क संपादन और अपलोड प्रवाह में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग समस्या है। एक क्राफ्टेड SVG फ़ाइल को संपत्ति या संपर्क प्रोफ़ाइल चित्र के रूप में अपलोड किया जा सकता है, और एम्बेडेड जावास्क्रिप्ट तब निष्पादित होता है जब पेलोड एप्लिकेशन में वापस प्रस्तुत किया जाता है।

यह समस्या विशेष रूप से प्रासंगिक है क्योंकि पेलोड सर्वर-साइड संग्रहीत किया जाता है और बाद में एक विश्वसनीय एप्लिकेशन पथ के माध्यम से प्रस्तुत किया जाता है, जिसके परिणामस्वरूप स्क्रिप्ट निष्पादन लक्ष्य एप्लिकेशन से ही उत्पन्न होता प्रतीत होता है।


अवधारणा का प्रमाण

अनुरोध

Edit Contact कार्यप्रवाह के माध्यम से एक दुर्भावनापूर्ण SVG को प्रोफ़ाइल चित्र या संपत्ति के रूप में अपलोड करें।

उदाहरण पेलोड:

<svg xmlns="http://www.w3.org/2000/svg" onload="alert(document.domain)"></svg>

प्रतिक्रिया

अपलोड स्वीकार कर लिया जाता है, और जब SVG संपर्क या संपत्ति दृश्य में प्रस्तुत किया जाता है तो पेलोड निष्पादित होता है।


समाधान

Magnolia CMS 6.2.20 रिलीज़ नोट्स देखें और एक स्थिर संस्करण में अपग्रेड करें।


प्रकटीकरण समयरेखा

  • 17/06/2022: Magnolia CMS 6.2.20 कठोर संपत्ति अपलोड हैंडलिंग के साथ जारी किया गया
  • 07/07/2022: CVE-2022-33098 NVD द्वारा प्रकाशित
  • 14/07/2022: NVD प्रारंभिक विश्लेषण CVSS और CWE डेटा के साथ अद्यतन किया गया

संदर्भ

  1. https://nvd.nist.gov/vuln/detail/CVE-2022-33098
  2. https://docs.magnolia-cms.com/product-docs/6.2/Releases/Release-notes-for-Magnolia-CMS-6.2.20/

श्रेय

यह कमजोरी निम्नलिखित द्वारा खोजी और रिपोर्ट की गई:

  • Giulio Garzia

कानूनी सूचनाएं

Copyright (c) 2025 Giulio Garzia "Ozozuz"

टूल डाउनलोड करें