CVE-2024-57041
⚪ Do wiadomości
Wielokrotne wstrzyknięcie skryptów w NodeBB pozwala atakującym na przechowywanie dowolnego kodu.
CVSS
4.6
EPSS
30.5%
Exploit
poc
Vendor
nodebb
Opis źródłowy (NVD)
A persistent cross-site scripting (XSS) vulnerability in NodeBB v3.11.0 allows remote attackers to store arbitrary code in the 'about me' section of their profile.
exploit xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 4.6 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 30.5% |
| Opublikowano (NVD) | 2025-01-24 20:15:33 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-05 01:21:15 UTC |
Referencje
- https://github.com/NodeBB/NodeBB/commit/4e69bff72fd04779064d37e46a43080e6c328adf (cve@mitre.org) [Patch]
- https://www.tonysec.com/posts/cve-2024-57041/ (cve@mitre.org) [Exploit, Third Party Advisory]