CVE-2025-44998
/tinyfilemanager.php घटक में TinyFileManager v2.4.7 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, हमलावरों को js-theme-3 पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना JavaScript या HTML निष्पादित करने...
- प्रकाशित
- 23 मई 2025
- अद्यतन
- 23 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 20.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
/tinyfilemanager.php घटक में TinyFileManager v2.4.7 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, हमलावरों को js-theme-3 पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना JavaScript या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1TinyFileManager v2.4.7 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो js-theme-3 पैरामीटर के माध्यम से मनमाना JavaScript निष्पादन और सत्र कुकी अपहरण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।