UNKNOWNCVE-2026-4995
wandb OpenUI विंडो मैसेज इवेंट index.html क्रॉस साइट स्क्रिप्टिंग (cross site scripting)
प्लेटफ़ॉर्म
javascript
कॉम्पोनेन्ट
wandb
wandb OpenUI 1.0 तक में एक भेद्यता निर्धारित की गई थी। इस भेद्यता से प्रभावित घटक विंडो मैसेज इवेंट हैंडलर (Window Message Event Handler) का फ़ाइल frontend/public/annotator/index.html का एक अज्ञात कार्य है। यह हेरफेर क्रॉस साइट स्क्रिप्टिंग (cross site scripting) का कारण बनता है। हमला दूर से शुरू किया जा सकता है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। विक्रेता को इस प्रकटीकरण के बारे में जल्दी सूचित किया गया था लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें