UNKNOWNCVE-2026-4995

wandb OpenUI विंडो मैसेज इवेंट index.html क्रॉस साइट स्क्रिप्टिंग (cross site scripting)

प्लेटफ़ॉर्म

javascript

कॉम्पोनेन्ट

wandb

wandb OpenUI 1.0 तक में एक भेद्यता निर्धारित की गई थी। इस भेद्यता से प्रभावित घटक विंडो मैसेज इवेंट हैंडलर (Window Message Event Handler) का फ़ाइल frontend/public/annotator/index.html का एक अज्ञात कार्य है। यह हेरफेर क्रॉस साइट स्क्रिप्टिंग (cross site scripting) का कारण बनता है। हमला दूर से शुरू किया जा सकता है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। विक्रेता को इस प्रकटीकरण के बारे में जल्दी सूचित किया गया था लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें