
Preuve de concept pour CVE-2025-63441 : XSS réfléchi dans le point de terminaison /u/administrator/friends d'OSSN via l'injection arbitraire de paramètres d'URL, permettant le détournement de session et la défiguration.
Titre :
XSS réfléchi via arbitrarily supplied URL parameter param au niveau de l'endpoint u/administrator/friends
Résumé : Une vulnérabilité de type Cross-Site Scripting (XSS) réfléchi a été identifiée dans l'endpoint u/administrator/friends de l'application OSSN. Cette vulnérabilité permet aux attaquants d'injecter des scripts malveillants via le nom d'un paramètre d'URL fourni arbitrairement.
Impact :
Corrigé dans OSSN 8.7 et versions ultérieures github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2501
PoC : Payload : ?tcjz4'>