
nirix traq v3.9.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जहां एप्लिकेशन इंटरफ़ेस में प्रस्तुत किए जाने से पहले टिकट विवरण फ़ील्ड में उपयोगकर्ता-आपूर्ति इनपुट को ठीक से सैनिटाइज़ नहीं किया जाता है।
यह भेद्यता एक प्रमाणित हमलावर को टिकट विवरण में दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट करने की अनुमति देती है। पेलोड एप्लिकेशन द्वारा संग्रहीत किया जाता है और जब कोई अन्य उपयोगकर्ता, जिसमें व्यवस्थापक जैसे विशेषाधिकार प्राप्त उपयोगकर्ता शामिल हैं, प्रभावित टिकट की समयरेखा या रेंडरिंग घटक को देखता है, तो निष्पादित हो जाता है।
समस्या इसलिए उत्पन्न होती है क्योंकि उपयोगकर्ता-नियंत्रित HTML/JavaScript इनपुट को उचित आउटपुट एन्कोडिंग या सैनिटाइज़ेशन के बिना प्रस्तुत किया जाता है।
एक प्रमाणित हमलावर टिकट बना सकता है या संशोधित कर सकता है और विवरण फ़ील्ड में एक दुर्भावनापूर्ण पेलोड डाल सकता है। जब कोई अन्य उपयोगकर्ता प्रभावित टिकट देखता है, तो इंजेक्ट की गई स्क्रिप्ट पीड़ित के ब्राउज़र संदर्भ में निष्पादित होती है।
इससे निम्न हो सकता है:
टिकट विवरण फ़ील्ड / समयरेखा रेंडरिंग घटक
भेद्यता तब ट्रिगर होती है जब दुर्भावनापूर्ण HTML या JavaScript वाले टिकट विवरण पर्याप्त एस्केपिंग के बिना एप्लिकेशन इंटरफ़ेस में प्रस्तुत किए जाते हैं।
उदाहरण:
सफल शोषण हमलावरों को निम्न की अनुमति दे सकता है:
एप्लिकेशन ब्राउज़र में टिकट विवरण प्रस्तुत करने से पहले उपयोगकर्ता-नियंत्रित इनपुट को ठीक से सैनिटाइज़ या एन्कोड करने में विफल रहता है।
उपयोगकर्ता इनपुट संग्रहीत किया जाता है और बाद में HTML/JavaScript इंजेक्शन के खिलाफ पर्याप्त सुरक्षा के बिना प्रस्तुत किया जाता है।
निम्नलिखित शमन उपाय अनुशंसित हैं:
| घटना | दिनांक |
|---|---|
| भेद्यता खोजी गई | 2026 |
| विक्रेता सूचना | जिम्मेदार प्रकटीकरण |
| CVE आवंटित | CVE-2026-37196 |
| सार्वजनिक प्रकटीकरण | 2026 |
यह रिपॉजिटरी केवल सुरक्षा अनुसंधान और रक्षात्मक जागरूकता उद्देश्यों के लिए प्रकाशित की गई है। प्रदान की गई जानकारी डेवलपर्स और डिफेंडरों को समस्या को समझने और निवारण करने में मदद करने के लिए है।
खोज करने वाले: Pavan V