
Worklenz संस्करण 2.1.5 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
|
Worklenzकुशल टीमों के लिए ऑल-इन-वन प्रोजेक्ट प्रबंधन उपकरण |
Worklenz संस्करण 2.1.5 में प्रोजेक्ट अपडेट सुविधा में एक Stored Cross-Site Scripting (XSS) कमजोरी है। एक हमलावर अपडेट टेक्स्ट फ़ील्ड में एक दुर्भावनापूर्ण पेलोड सबमिट कर सकता है, जो बिना उचित सैनिटाइजेशन के रिपोर्टिंग दृश्य में प्रस्तुत होता है। जब पीड़ित कमजोर फ़ील्ड वाले पृष्ठ पर जाता है, तो उसके ब्राउज़र में दुर्भावनापूर्ण JavaScript निष्पादित हो सकता है।
| स्थिती | संस्करण |
|---|---|
| 🔴 असुरक्षित | 2.1.5 |


यह परियोजना केवल शैक्षिक और नैतिक अनुसंधान उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत परीक्षण अवैध है। जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनके आप मालिक हैं या जिनके परीक्षण की अनुमति है।
यह कमजोरी Alex Perrakis (Stolichnayer) द्वारा खोजी गई थी।