CVE-2025-51411
Institute-of-Current-Students v1.0 में /postquerypublic एंडपॉइंट के email पैरामीटर के माध्यम से एक reflected cross-site scripting (XSS) भेद्यता मौजूद है। एप्लिकेशन HTML प्रतिक्रिया में...
- प्रकाशित
- 25 जुल॰ 2025
- अद्यतन
- 25 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 25.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Institute-of-Current-Students v1.0 में /postquerypublic एंडपॉइंट के email पैरामीटर के माध्यम से एक reflected cross-site scripting (XSS) भेद्यता मौजूद है। एप्लिकेशन HTML प्रतिक्रिया में उपयोगकर्ता इनपुट को प्रतिबिंबित करने से पहले उसे ठीक से सैनिटाइज़ करने में विफल रहता है। यह बिना प्रमाणीकरण वाले हमलावरों को पीड़ित के ब्राउज़र के संदर्भ में मनमाना JavaScript कोड इंजेक्ट और निष्पादित करने की अनुमति देता है, जिससे वे पीड़ित को एक क्राफ्टेड URL पर जाने या एक दुर्भावनापूर्ण फॉर्म सबमिट करने के लिए धोखा देते हैं। सफल शोषण से सत्र अपहरण, क्रेडेंशियल चोरी, या अन्य क्लाइंट-साइड हमले हो सकते हैं।
स्रोत
1सार्वजनिक प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।