प्लेटफ़ॉर्म
php
घटक
code-projects-vehicle-showroom-management-system
में ठीक किया गया
1.0.1
Vehicle Showroom Management System के संस्करण 1.0.0–1.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई है। यह भेद्यता /BranchManagement/ServiceAndSalesReport.php फ़ाइल में एक अज्ञात फ़ंक्शन को प्रभावित करती है। BRANCH_ID तर्क में हेरफेर करके हमलावर दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकते हैं। इस भेद्यता का सार्वजनिक रूप से खुलासा हो गया है और इसका तुरंत समाधान किया जाना चाहिए।
यह XSS भेद्यता हमलावर को उपयोगकर्ता के ब्राउज़र में मनमाना जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है। हमलावर संवेदनशील जानकारी चुरा सकते हैं, जैसे कि उपयोगकर्ता क्रेडेंशियल या सत्र कुकीज़। वे उपयोगकर्ता को दुर्भावनापूर्ण वेबसाइटों पर रीडायरेक्ट भी कर सकते हैं या उपयोगकर्ता के ब्राउज़र में अन्य दुर्भावनापूर्ण क्रियाएं कर सकते हैं। चूंकि भेद्यता रिमोट रूप से शोषण योग्य है, इसलिए हमलावर को सिस्टम तक भौतिक पहुंच की आवश्यकता नहीं है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि यह हमलावर को उपयोगकर्ता के खाते पर नियंत्रण प्राप्त करने की अनुमति दे सकती है।
CVE-2026-6035 का सार्वजनिक रूप से खुलासा हो गया है, जिससे हमलावरों के लिए इसका शोषण करना आसान हो गया है। सार्वजनिक रूप से उपलब्ध शोषण मौजूद हो सकते हैं। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है। NVD प्रकाशन तिथि 2026-04-10 है।
Organizations using the Vehicle Showroom Management System, particularly those with publicly accessible instances or those handling sensitive customer data, are at risk. Users who interact with the application and are not properly authenticated are also vulnerable to exploitation.
• generic web:
curl -I 'https://example.com/BranchManagement/ServiceAndSalesReport.php?BRANCH_ID=<script>alert(1)</script>' | grep -i 'content-type: text/html'• generic web:
curl 'https://example.com/BranchManagement/ServiceAndSalesReport.php?BRANCH_ID=<script>alert(1)</script>' | grep -o '<script.*?>.*?</script>'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.03% (10% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Vehicle Showroom Management System को नवीनतम संस्करण में अपडेट करना महत्वपूर्ण है। यदि अपडेट करना संभव नहीं है, तो आप इनपुट सत्यापन और आउटपुट एन्कोडिंग को लागू करके भेद्यता को कम करने का प्रयास कर सकते हैं। इनपुट सत्यापन यह सुनिश्चित करता है कि उपयोगकर्ता द्वारा प्रदान किया गया डेटा सुरक्षित है और इसमें कोई दुर्भावनापूर्ण कोड नहीं है। आउटपुट एन्कोडिंग यह सुनिश्चित करता है कि उपयोगकर्ता के ब्राउज़र द्वारा दुर्भावनापूर्ण कोड के रूप में व्याख्या किए जाने से पहले डेटा ठीक से एन्कोड किया गया है। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके भी इस भेद्यता को कम किया जा सकता है जो XSS हमलों को ब्लॉक कर सकता है।
Vehicle Showroom Management System को एक ठीक किए गए संस्करण में अपडेट करें। XSS भेद्यता की पहचान करने और ठीक करने के लिए फ़ाइल /BranchManagement/ServiceAndSalesReport.php के स्रोत कोड की समीक्षा करें। XSS हमलों को रोकने के लिए उपयोगकर्ता इनपुट के लिए उचित सत्यापन और एन्कोडिंग लागू करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-6035 Vehicle Showroom Management System के संस्करण 1.0.0–1.0 में BRANCH_ID तर्क में हेरफेर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है।
यदि आप Vehicle Showroom Management System के संस्करण 1.0.0–1.0 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Vehicle Showroom Management System को नवीनतम संस्करण में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो इनपुट सत्यापन और आउटपुट एन्कोडिंग लागू करें।
CVE-2026-6035 का सार्वजनिक रूप से खुलासा हो गया है और इसका शोषण किया जा सकता है।
आधिकारिक सलाहकार के लिए Vehicle Showroom Management System के विक्रेता से संपर्क करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।