CVE-2025-28121
code-projects Online Exam Mastering System 1.0 feedback.php में "q" पैरामीटर के माध्यम से Cross Site Scripting (XSS) भेद्यता के प्रति संवेदनशील है, जो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने...
- प्रकाशित
- 21 अप्रैल 2025
- अद्यतन
- 21 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Online Exam Mastering System 1.0 feedback.php में "q" पैरामीटर के माध्यम से Cross Site Scripting (XSS) भेद्यता के प्रति संवेदनशील है, जो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Reflected XSS exploit, Online Exam Mastering System 1.0 के लिए PoC पेलोड, प्रभाव विश्लेषण, और सुरक्षा परीक्षण एवं शिक्षा हेतु शमन मार्गदर्शन सहित।
Pruthu Raut · php · 22 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।