CVE-2025-50481
Mezzanine CMS v6.1.0 के /blog/blogpost/add घटक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को एक ब्लॉग पोस्ट में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 23 जुल॰ 2025
- अद्यतन
- 23 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mezzanine CMS v6.1.0 के /blog/blogpost/add घटक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को एक ब्लॉग पोस्ट में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
2Mezzanine CMS 6.1.0 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता (CVE-2025-50481) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, तैयार ब्लॉग पोस्ट के माध्यम से मनमाना JavaScript निष्पादन प्रदर्शित करता है।
Kevin Dicks · multiple · 28 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।