प्लेटफ़ॉर्म
other
घटक
b7c5984922238397d10644f5f33ec592
में ठीक किया गया
1.0.1
SourceCodester Note Taking App में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता की पहचान की गई है। यह भेद्यता हमलावरों को अनजाने उपयोगकर्ताओं की ओर से दुर्भावनापूर्ण क्रियाएं करने की अनुमति दे सकती है। यह भेद्यता संस्करण 1.0 और उससे कम को प्रभावित करती है। इस भेद्यता को ठीक करने के लिए, एप्लिकेशन को नवीनतम संस्करण में अपडेट करें।
यह CSRF भेद्यता हमलावरों को उपयोगकर्ता की जानकारी को संशोधित करने, संवेदनशील डेटा तक पहुंचने या उपयोगकर्ता की सहमति के बिना अन्य दुर्भावनापूर्ण क्रियाएं करने की अनुमति दे सकती है। हमलावर एक दुर्भावनापूर्ण वेबसाइट या ईमेल के माध्यम से इस भेद्यता का फायदा उठा सकते हैं, जो उपयोगकर्ता को अनजाने में एक अनुरोध भेजने के लिए प्रेरित करता है जो हमलावर के नियंत्रण में होता है। चूंकि शोषण सार्वजनिक रूप से उपलब्ध है, इसलिए इसका फायदा उठाया जाने का जोखिम बढ़ जाता है।
CVE-2026-4971 को 2026-03-27 को सार्वजनिक रूप से प्रकट किया गया था। सार्वजनिक रूप से उपलब्ध शोषण के साथ, इस भेद्यता का फायदा उठाया जाने की संभावना मध्यम है। CISA KEV सूची में अभी तक शामिल नहीं है।
Organizations and individuals using SourceCodester Note Taking App versions 1.0 and earlier are at risk. This includes users who rely on the application for sensitive note-taking and those who share their devices or networks with untrusted individuals. Shared hosting environments are particularly vulnerable, as a compromised account on one site can potentially impact other sites on the same server.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (4% शतमक)
CISA SSVC
CVSS वेक्टर
SourceCodester Note Taking App को नवीनतम संस्करण में अपडेट करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपडेट करना संभव नहीं है, तो CSRF टोकन का उपयोग करके इनपुट को मान्य करने के लिए एप्लिकेशन को कॉन्फ़िगर करने पर विचार करें। इसके अतिरिक्त, वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को रोकने में मदद कर सकता है। सुनिश्चित करें कि सभी उपयोगकर्ता इनपुट को ठीक से मान्य और सैनिटाइज किया गया है। अपडेट के बाद, एप्लिकेशन को ठीक से काम कर रहा है यह सत्यापित करने के लिए परीक्षण करें।
CSRF भेद्यता को ठीक करने के लिए Note Taking App को 1.0 से आगे के संस्करण में अपडेट करें। नवीनतम संस्करण और अपडेट निर्देशों के लिए विक्रेता की वेबसाइट देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-4971 SourceCodester Note Taking App में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो हमलावरों को अनजाने उपयोगकर्ताओं की ओर से दुर्भावनापूर्ण क्रियाएं करने की अनुमति देती है।
यदि आप SourceCodester Note Taking App के संस्करण 1.0 या उससे कम का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
इस भेद्यता को ठीक करने के लिए, एप्लिकेशन को नवीनतम संस्करण में अपडेट करें।
सार्वजनिक रूप से उपलब्ध शोषण के साथ, इस भेद्यता का फायदा उठाया जाने की संभावना है।
SourceCodester की वेबसाइट पर आधिकारिक सलाहकार की जांच करें या भेद्यता के बारे में अधिक जानकारी के लिए उनके सुरक्षा नोटिस देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।