Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-41662 — VNote संस्करण <=3.18.1 में Markdown XSS RCE की ओर ले जाता है | Kitploit
उपकरण/GitHubGitHub/sh3bu/cve-2024-41662
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubsh3bu/cve-2024-41662

CVE-2024-41662

VNote संस्करण <=3.18.1 में Markdown XSS RCE की ओर ले जाता है

रिपॉजिटरी देखें
412 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-41662

Markdown XSS, VNote संस्करण <=3.18.1 में RCE की ओर ले जाता है

गंभीरता : उच्च (8.6)

CVSS स्कोर : CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

सारांश :

VNote नोट-लेने वाले एप्लिकेशन के मार्कडाउन रेंडरिंग कार्यक्षमता में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई। यह कमजोरी मनमाने JavaScript कोड के इंजेक्शन और निष्पादन की अनुमति देती है, जो संभावित रूप से रिमोट कोड निष्पादन (RCE) की ओर ले जा सकती है।

पुनरुत्पादन के चरण :

  1. Vnote में एक नोट बनाएं।
  2. एप्लिकेशन में निम्नलिखित JS पेलोड दर्ज करें,
root@kitploit:~
  1. मार्कडाउन सामग्री को रेंडर करने के लिए CTRL+T दबाएं।
  2. JavaScript पेलोड को एक अलर्ट पॉपअप निष्पादित करते हुए देखें।

image

दिए गए पेलोड के लिए कोई व्हाइटलिस्टिंग या आउटपुट एन्कोडिंग नहीं की जाती है, जिसके परिणामस्वरूप XSS कमजोरी होती है।

नोट: एप्लिकेशन एप्लिकेशन में आउटपुट एन्कोडिंग करके कुछ JavaScript पेलोड को उचित रूप से मान्य करता है। हालांकि, यह कुछ मामलों में मान्य करने में विफल रहता है।

image

image

  1. इसके अलावा एक हमलावर निम्नलिखित पेलोड का उपयोग करके रिमोट कोड निष्पादन प्राप्त कर सकता है।
root@kitploit:~

image

प्रभावित संस्करण विवरण :

  • <=3.18.1

प्रभाव :

यह कमजोरी एक हमलावर द्वारा सिस्टम तक अनधिकृत पहुंच प्राप्त करने, मनमाने कमांड निष्पादित करने और संभावित रूप से प्रभावित मशीन का नियंत्रण लेने के लिए शोषण की जा सकती है। इससे सिस्टम से समझौता और अन्य गंभीर सुरक्षा घटनाएं हो सकती हैं।

शमन :

  • सभी मार्कडाउन सामग्री के लिए कठोर इनपुट स्वच्छता लागू करें।
  • एक सुरक्षित मार्कडाउन पार्सर का उपयोग करें जो संभावित खतरनाक सामग्री को उचित रूप से एस्केप या स्ट्रिप करता है।

संदर्भ :

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-41662
  • https://nvd.nist.gov/vuln/detail/CVE-2024-41662
  • https://github.com/sh3bu/CVE-2024-41662
टूल डाउनलोड करें