
XSS-Schwachstelle im SourceCodester Student Grades Management System (CVE-2025-63892)
Willkommen im offiziellen Repository meiner veröffentlichten CVE-Meldungen.
Dieses Repository enthält detaillierte Sicherheitsadvisories, Proof-of-Concept-Informationen, Mitigationsstrategien und technische Analysen für Schwachstellen, die ich entdeckt habe.
📄 Advisory: CVE-2025-63892.md Eine Stored-XSS-Schwachstelle im Beschreibungsfeld des Klassenraums ermöglicht die Ausführung beliebigen JavaScripts, Session-Hijacking und die Übernahme von Benutzeridentitäten.
📄 Advisory: CVE-2025-63883.md
Unsichere DOM-Manipulation in der Suchfunktion ermöglicht die Ausführung von angreiferkontrolliertem JavaScript über bösartige URLs.
📄 Advisory: CVE-2025-9753.md
Unsachgemäße Eingabeverarbeitung im Suchfeld führt zu Reflected XSS und ermöglicht Session-Diebstahl sowie die Ausführung beliebigen JavaScripts.
Minhajul Taivin
Offensive-Security-Forscher · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin
Spezialisiert auf Schwachstellenforschung, Offensive Security und sichere Code-Analyse.
Dieses Repository präsentiert Responsible-Disclosure-Bemühungen und von MITRE zugewiesene CVEs.
Für Herstellerkommunikation, Responsible Disclosure oder Zusammenarbeit:
Alle hier aufgeführten CVEs wurden verantwortungsvoll gemeldet und von MITRE zugewiesen.
Proof-of-Concepts werden nur für Bildungs- und Verteidigungszwecke geteilt.
Die Verwendung dieser Informationen für böswillige Aktivitäten ist strengstens untersagt.