
Seafile 7.0.5 स्थायी XSS
Seafile 7.0.5 स्थायी XSS
[सुझावित विवरण]: एप्लिकेशन (सर्वर संस्करण: 7.0.5 Seafile) शेयर लाइब्रेरी कार्यक्षमता के माध्यम से स्थायी XSS के लिए संवेदनशील है।
[अतिरिक्त जानकारी]: Seafile एक ओपन सोर्स, स्व-होस्टेड फ़ाइल सिंक और शेयर समाधान है जिसमें उच्च प्रदर्शन और विश्वसनीयता है।
[भेद्यता प्रकार]: क्रॉस साइट स्क्रिप्टिंग (XSS)
भेद्यता के बारे में विक्रेता को एक पत्र भेजा गया था।
[हमले के वेक्टर]: स्थानीय खाते वाला हमलावर अन्य उपयोगकर्ताओं के साथ विशेष रूप से बनाई गई लाइब्रेरी को साझा करने में सक्षम है जिसमें दुर्भावनापूर्ण जावास्क्रिप्ट कोड हो। दुर्भावनापूर्ण जावास्क्रिप्ट कोड पीड़ित खाते में सूचना संदेश के माध्यम से निष्पादित होता है। हमलावर एक ही प्रयास में एप्लिकेशन के सभी उपयोगकर्ताओं पर हमला कर सकता है।
[खोज]: अलेक्जेंडर सेमेनेंको
[प्रूफ ऑफ कॉन्सेप्ट]:
