
Vulnérabilité XSS dans SourceCodester Student Grades Management System (CVE-2025-63892)
Bienvenue dans le dépôt officiel de mes divulgations de CVE publiées.
Ce dépôt contient des avis de sécurité détaillés, des informations de preuve de concept, des stratégies d'atténuation et des analyses techniques pour les vulnérabilités que j'ai découvertes.
📄 Avis : CVE-2025-63892.md Une vulnérabilité XSS stockée dans le champ de description de la salle de classe permet l'exécution arbitraire de JavaScript, le détournement de session et l'usurpation d'identité.
📄 Avis : CVE-2025-63883.md La manipulation non sécurisée du DOM dans la fonctionnalité de recherche permet l'exécution de JavaScript contrôlé par l'attaquant via des URL malveillantes.
📄 Avis : CVE-2025-9753.md
Un traitement incorrect des entrées dans la zone de recherche entraîne un XSS réfléchi, permettant le vol de session et l'exécution arbitraire de JavaScript.
Minhajul Taivin
Chercheur en sécurité offensive · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin
Spécialisé dans la recherche de vulnérabilités, la sécurité offensive et l'analyse de code sécurisé.
Ce dépôt présente les efforts de divulgation responsable et les CVE attribuées par MITRE.
Pour les communications avec les éditeurs, la divulgation responsable ou la collaboration :
Toutes les CVE listées ici ont été signalées de manière responsable et attribuées par MITRE.
Les preuves de concept sont partagées uniquement à des fins éducatives et défensives.
L'utilisation de ces informations à des fins malveillantes est strictement interdite.