Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
security-advisories — Vulnérabilité XSS dans SourceCodester Student Grades Management System (CVE-2025-63892) | Kitploit
Outils/GitHubGitHub/minhajultaivin/security-advisories
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubminhajultaivin/security-advisories

security-advisories

Vulnérabilité XSS dans SourceCodester Student Grades Management System (CVE-2025-63892)

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔐 Avis de sécurité par Minhajul Taivin

Bienvenue dans le dépôt officiel de mes divulgations de CVE publiées.
Ce dépôt contient des avis de sécurité détaillés, des informations de preuve de concept, des stratégies d'atténuation et des analyses techniques pour les vulnérabilités que j'ai découvertes.


📌 CVE publiées

1️⃣ CVE-2025-63892 — XSS stocké dans SourceCodester Student Grades Management System

📄 Avis : CVE-2025-63892.md Une vulnérabilité XSS stockée dans le champ de description de la salle de classe permet l'exécution arbitraire de JavaScript, le détournement de session et l'usurpation d'identité.


2️⃣ CVE-2025-63883 — XSS basé sur le DOM dans E-commerce Electric-Shop (projet GitHub)

📄 Avis : CVE-2025-63883.md La manipulation non sécurisée du DOM dans la fonctionnalité de recherche permet l'exécution de JavaScript contrôlé par l'attaquant via des URL malveillantes.



3️⃣ CVE-2025-9753 — XSS réfléchi dans Hospital Management System v4.0

📄 Avis : CVE-2025-9753.md
Un traitement incorrect des entrées dans la zone de recherche entraîne un XSS réfléchi, permettant le vol de session et l'exécution arbitraire de JavaScript.


👨‍💻 À propos du chercheur

Minhajul Taivin
Chercheur en sécurité offensive · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin

Spécialisé dans la recherche de vulnérabilités, la sécurité offensive et l'analyse de code sécurisé.
Ce dépôt présente les efforts de divulgation responsable et les CVE attribuées par MITRE.


📬 Contact

Pour les communications avec les éditeurs, la divulgation responsable ou la collaboration :

  • 📧 E-mail : [email protected]
  • 🔗 LinkedIn : https://www.linkedin.com/in/minhajultaivin

⚠️ Avis de non-responsabilité

Toutes les CVE listées ici ont été signalées de manière responsable et attribuées par MITRE.
Les preuves de concept sont partagées uniquement à des fins éducatives et défensives.
L'utilisation de ces informations à des fins malveillantes est strictement interdite.

Télécharger l’outil