CVE-2025-51398
Live Helper Chat v4.60 के Facebook पंजीकरण पृष्ठ में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, हमलावरों को Name पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 21 जुल॰ 2025
- अद्यतन
- 22 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Live Helper Chat v4.60 के Facebook पंजीकरण पृष्ठ में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, हमलावरों को Name पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
2- CVE-2025-51398एक्सप्लॉइट
LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) via Facebook Integration Page Name Field
- LiveHelperChat 4.61 - Stored Cross Site Scripting (XSS) via Facebook Integration Page Name Fieldएक्सप्लॉइट
Manojkumar J · php · 22 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।