CVE-2025-50754
Unisite CMS संस्करण 5.0 में "Report" कार्यक्षमता में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। किसी हमलावर द्वारा सबमिट की गई दुर्भावनापूर्ण स्क्रिप्ट एडमिन पैनल में तब प्रस्तुत की जाती है जब कोई व्यवस्थापक इसे देखता है।...
- प्रकाशित
- 4 अग॰ 2025
- अद्यतन
- 5 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unisite CMS संस्करण 5.0 में "Report" कार्यक्षमता में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। किसी हमलावर द्वारा सबमिट की गई दुर्भावनापूर्ण स्क्रिप्ट एडमिन पैनल में तब प्रस्तुत की जाती है जब कोई व्यवस्थापक इसे देखता है। यह हमलावरों को एडमिन सत्र को हाईजैक करने की अनुमति देता है और, टेम्पलेट संपादक का लाभ उठाकर, सर्वर पर एक PHP वेब शेल अपलोड और निष्पादित कर सकता है, जिससे पूर्ण दूरस्थ कोड निष्पादन होता है।
स्रोत
1CMS प्लेटफॉर्म में स्टोर किया गया XSS रिमोट कोड एक्सीक्यूशन (CVE-2025-50754) की ओर ले जाता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।