प्लेटफ़ॉर्म
other
घटक
movary
में ठीक किया गया
0.70.1
Movary एक वेब एप्लिकेशन है जिसका उपयोग फिल्मों को ट्रैक करने, रेटिंग देने और एक्सप्लोर करने के लिए किया जाता है। CVE-2026-23841 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है जो Movary के संस्करणों में ≤ 0.70.0 में मौजूद है। इस भेद्यता का फायदा उठाकर हमलावर दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकते हैं। संस्करण 0.70.0 में इस समस्या को ठीक किया गया है और इसे स्थापित करने की अनुशंसा की जाती है।
यह XSS भेद्यता हमलावरों को Movary एप्लिकेशन का उपयोग करने वाले उपयोगकर्ताओं के ब्राउज़र में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देती है। हमलावर कुकीज़ चुरा सकते हैं, संवेदनशील जानकारी प्राप्त कर सकते हैं, या उपयोगकर्ताओं को फ़िशिंग वेबसाइटों पर रीडायरेक्ट कर सकते हैं। चूंकि Movary का उपयोग फिल्मों को ट्रैक करने और रेटिंग देने के लिए किया जाता है, इसलिए हमलावर व्यक्तिगत फिल्म देखने के इतिहास और अन्य व्यक्तिगत डेटा तक पहुंच प्राप्त कर सकते हैं। इस भेद्यता का सफलतापूर्वक शोषण करने से उपयोगकर्ता के खाते का पूर्ण नियंत्रण हमलावर के हाथ में आ सकता है, जिससे डेटा उल्लंघन और गोपनीयता का गंभीर नुकसान हो सकता है।
यह भेद्यता सार्वजनिक रूप से 2026-01-19 को घोषित की गई थी। वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन XSS भेद्यताओं का इतिहास बताता है कि इसका फायदा उठाया जा सकता है। CISA KEV सूची में अभी तक शामिल नहीं है। भेद्यता की गंभीरता को देखते हुए, सक्रिय शोषण की संभावना मध्यम है।
Users of Movary versions prior to 0.70.0 are at risk, particularly those who frequently interact with the application's category creation features. Shared hosting environments where multiple users share the same Movary instance are also at increased risk, as a compromise of one user could potentially affect others.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.15% (36% शतमक)
CISA SSVC
CVSS वेक्टर
Movary के संस्करण 0.70.0 में अपग्रेड करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपग्रेड करने में समस्या आ रही है, तो एक अस्थायी समाधान के रूप में, वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके ?categoryCreated= पैरामीटर के लिए इनपुट सत्यापन को कड़ा किया जा सकता है। यह सुनिश्चित करें कि सभी इनपुट को ठीक से सैनिटाइज किया गया है और दुर्भावनापूर्ण वर्णों को हटाया गया है। इसके अतिरिक्त, Movary के कॉन्फ़िगरेशन की समीक्षा करें और सुनिश्चित करें कि कोई भी असुरक्षित सेटिंग्स मौजूद नहीं हैं। अपग्रेड के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है, ?categoryCreated= पैरामीटर में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने का प्रयास करके।
Movary को संस्करण 0.70.0 या उच्चतर में अपडेट करें। इस संस्करण में क्रॉस-साइट स्क्रिप्टिंग (Cross-site Scripting) भेद्यता के लिए सुधार शामिल है। अपडेट को सॉफ्टवेयर द्वारा प्रदान किए गए अपडेट चैनलों के माध्यम से किया जा सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-23841 Movary फिल्म ट्रैकर एप्लिकेशन में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है जो हमलावरों को दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देती है। यह भेद्यता संस्करणों में मौजूद है ≤ 0.70.0।
यदि आप Movary के संस्करण 0.70.0 से पहले का संस्करण उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं। तुरंत संस्करण 0.70.0 में अपग्रेड करें।
CVE-2026-23841 को ठीक करने के लिए, Movary को संस्करण 0.70.0 में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो WAF के माध्यम से इनपुट सत्यापन को कड़ा करें।
वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक PoC उपलब्ध नहीं है, लेकिन XSS भेद्यताओं का इतिहास बताता है कि इसका फायदा उठाया जा सकता है। सक्रिय शोषण की संभावना मध्यम है।
आधिकारिक Movary सलाहकार के लिए, Movary परियोजना वेबसाइट या संबंधित सुरक्षा बुलेटिन बोर्ड देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।