CVE-2025-25461
SeedDMS 6.0.29 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) भेद्यता मौजूद है। "Add Category" अनुमति वाला कोई उपयोगकर्ता या दुष्ट व्यवस्थापक श्रेणी नाम क्षेत्र में एक दुर्भावनापूर्ण XSS पेलोड इंजेक्ट कर सकता है। जब कोई...
- प्रकाशित
- 28 फ़र॰ 2025
- अद्यतन
- 28 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SeedDMS 6.0.29 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) भेद्यता मौजूद है। "Add Category" अनुमति वाला कोई उपयोगकर्ता या दुष्ट व्यवस्थापक श्रेणी नाम क्षेत्र में एक दुर्भावनापूर्ण XSS पेलोड इंजेक्ट कर सकता है। जब कोई दस्तावेज़ बाद में इस श्रेणी से संबद्ध किया जाता है, तो पेलोड सर्वर पर संग्रहीत हो जाता है और उचित सैनिटाइज़ेशन या आउटपुट एन्कोडिंग के बिना प्रस्तुत किया जाता है। इसके परिणामस्वरूप, दस्तावेज़ देखने वाले किसी भी उपयोगकर्ता के ब्राउज़र में XSS पेलोड निष्पादित हो जाता है।
स्रोत
1SeedDMS संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।