CVE-2025-46178
CloudClassroom PHP प्रोजेक्ट में askquery.php में eid पैरामीटर के माध्यम से Cross-Site Scripting (XSS) भेद्यता मौजूद है। यह दूरस्थ हमलावरों को एक विशेष रूप से तैयार URL भेजकर पीड़ित के ब्राउज़र सत्र के संदर्भ...
- प्रकाशित
- 9 जून 2025
- अद्यतन
- 10 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CloudClassroom PHP प्रोजेक्ट में askquery.php में eid पैरामीटर के माध्यम से Cross-Site Scripting (XSS) भेद्यता मौजूद है। यह दूरस्थ हमलावरों को एक विशेष रूप से तैयार URL भेजकर पीड़ित के ब्राउज़र सत्र के संदर्भ में मनमाना JavaScript इंजेक्ट करने की अनुमति देता है, जिससे सत्र अपहरण या वेबसाइट विरूपण हो सकता है।
स्रोत
1CloudClassroom PHP प्रोजेक्ट में परावर्तित XSS भेद्यता के लिए दस्तावेज़ीकरण और प्रमाण-अवधारणा, जिसमें हमले के वैक्टर और शमन सिफारिशें शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।