CVE-2025-50866
CloudClassroom-PHP-Project 1.0 में postquerypublic एंडपॉइंट के email पैरामीटर में एक reflected Cross-site Scripting (XSS) भेद्यता मौजूद है। अनुचित सैनिटाइज़ेशन के कारण एक हमलावर मनमाना...
- प्रकाशित
- 31 जुल॰ 2025
- अद्यतन
- 31 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 19.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CloudClassroom-PHP-Project 1.0 में postquerypublic एंडपॉइंट के email पैरामीटर में एक reflected Cross-site Scripting (XSS) भेद्यता मौजूद है। अनुचित सैनिटाइज़ेशन के कारण एक हमलावर मनमाना JavaScript कोड इंजेक्ट कर सकता है जो उपयोगकर्ता के ब्राउज़र के संदर्भ में निष्पादित होता है, जिससे संभावित रूप से सत्र अपहरण (session hijacking) या फ़िशिंग हमले हो सकते हैं।
स्रोत
1क्रॉस साइट स्क्रिप्टिंग (XSS)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।