CVE-2025-14221
SourceCodester ऑनलाइन बैंकिंग प्रणाली पेज क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 8 दिस॰ 2025
- अद्यतन
- 8 दिस॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 17.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester Online Banking System 1.0 में एक भेद्यता का पता चला है। यह /?page=user फ़ाइल के एक अज्ञात फ़ंक्शन को प्रभावित करती है। First Name/Last Name तर्क के साथ छेड़छाड़ करने से क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है। हमला दूरस्थ रूप से किया जा सकता है। एक्सप्लॉइट अब सार्वजनिक है और इसका उपयोग किया जा सकता है।
स्रोत
1Proof-of-concept for CVE-2025-14221: SourceCodester Online Banking System 1.0 में अनसैनिटाइज़्ड First Name फ़ील्ड के माध्यम से स्टोर्ड XSS, जो सत्र अपहरण और खाता अधिग्रहण को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।