CVE-2025-63883
In electic-shop v1.0 (Bhabishya-123/E-commerce) besteht eine DOM-basierte Cross-Site-Scripting-Schwachstelle. Das clientseitige JavaScript der Website liest...
- Veröffentlicht
- 18.11.2025
- Aktualisiert
- 18.11.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 17,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In electic-shop v1.0 (Bhabishya-123/E-commerce) besteht eine DOM-basierte Cross-Site-Scripting-Schwachstelle. Das clientseitige JavaScript der Website liest angreiferkontrollierte Eingaben (beispielsweise Werte, die aus der URL oder dem Seitenfragment stammen) und fügt sie über unsichere Senken (innerHTML/insertAdjacentHTML/document.write) ohne ordnungsgemäße Bereinigung oder kontextbezogene Kodierung in das DOM ein. Ein Angreifer kann eine bösartige URL erstellen, die beim Öffnen durch ein Opfer bewirkt, dass beliebiges JavaScript im Browser des Opfers unter der electic-shop-Origin ausgeführt wird.
Quellen
1- security-advisoriesForschung
XSS-Schwachstelle im SourceCodester Student Grades Management System (CVE-2025-63892)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.