CVE-2026-77818
Iniezione HTML Riflessa tramite Hijacking del Modulo nel Sistema di Automazione Bibliotecaria di Yordam Informatics
- Pubblicato
- 4 set 2026
- Aggiornato
- 4 set 2026
- Assegnazione CNA
- TR-CERT
- Evidenza osservata
- 4 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 7,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di neutralizzazione impropria dell'input durante la generazione di pagine web ('cross-site scripting') nel Programma di Automazione delle Informazioni e dei Documenti della Biblioteca di Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc. consente lo Spoofing dei Contenuti. Questo problema riguarda il Programma di Automazione delle Informazioni e dei Documenti della Biblioteca: dalla v22.1 alla v22.2 precedente.
Fonti
1CVE-2026-77818 - Yordam Kütüphane Otomasyon Sistemi - Riflessione di HTML injection in tre punti distinti, intercettazione dell'azione del modulo e furto di credenziali (CWE-79)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.