CVE-2025-41089
CMS में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 10 अक्टू॰ 2025
- अद्यतन
- 10 अक्टू॰ 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 22.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Xibo CMS v4.1.2 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) Xibo Signage के Xibo CMS v4.1.2 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो उपयोगकर्ता इनपुट के उचित सत्यापन की कमी के कारण उत्पन्न होती है। भेद्यता का शोषण करने के लिए, हमलावर को 'Templates' अनुभाग में एक टेम्पलेट बनाना होगा, फिर एक ऐसा तत्व जोड़ना होगा जिसमें 'Configuration Name' फ़ील्ड हो, जैसे कि 'Clock' विजेट। इसके बाद, बाएँ-हाथ के अनुभाग में 'Configuration Name' फ़ील्ड को संशोधित करें।
स्रोत
1# Xibo CMS v4.1.2 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) Xibo Signage के Xibo CMS v4.1.2 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो उपयोगकर्ता इनपुट के उचित सत्यापन की कमी के कारण उत्पन्न होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।