CVE-2025-41088
संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) CMS में
- प्रकाशित
- 10 अक्टू॰ 2025
- अद्यतन
- 10 अक्टू॰ 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 30.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Xibo साइनेज के Xibo CMS v4.1.2 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) यह भेद्यता उपयोगकर्ता इनपुट के उचित सत्यापन की कमी के कारण उत्पन्न होती है। इस भेद्यता का शोषण करने के लिए, हमलावर को 'Templates' अनुभाग में एक टेम्पलेट बनाना होगा, फिर 'Global Elements' अनुभाग में एक टेक्स्ट तत्व जोड़ना होगा, और अंत में दुर्भावनापूर्ण पेलोड के साथ उस अनुभाग में 'Text' फ़ील्ड को संशोधित करना होगा।
स्रोत
1Xibo Signage के Xibo CMS v4.1.2 में Stored Cross-Site Scripting (XSS), उपयोगकर्ता इनपुट के उचित सत्यापन की कमी के कारण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।