CVE-2025-26529
उच्चप्रकाशित
एडमिन लाइव लॉग में स्टोर्ड XSS जोखिम
- प्रकाशित
- 24 फ़र॰ 2025
- अद्यतन
- 24 फ़र॰ 2025
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
8.3/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H0.5%
कम · अगले 30 दिन
- प्रतिशत
- 42.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
साइट प्रशासन लाइव लॉग में प्रदर्शित विवरण जानकारी को संग्रहीत XSS जोखिम को रोकने के लिए अतिरिक्त सैनिटाइज़िंग की आवश्यकता थी।
स्रोत
2SSRF से XSS - XSS से RCE Moodle
- moodle-cveअनुसंधान
वेब CTF चुनौती जो moodle CVE-2025-26529 को हाइलाइट करती है (दो रूपों में)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।