CVE-2025-51858
ChatPlayground.ai में 2025-05-24 तक Self Cross-Site Scripting (XSS) भेद्यता मौजूद है, जो हमलावरों को चैट घटक के माध्यम से भेजी गई विशेष रूप से तैयार SVG फ़ाइल सामग्री के जरिए मनमाना कोड निष्पादित करने...
- प्रकाशित
- 22 जुल॰ 2025
- अद्यतन
- 22 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 20.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ChatPlayground.ai में 2025-05-24 तक Self Cross-Site Scripting (XSS) भेद्यता मौजूद है, जो हमलावरों को चैट घटक के माध्यम से भेजी गई विशेष रूप से तैयार SVG फ़ाइल सामग्री के जरिए मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1- CVE-2025-51858अनुसंधान
CVE-2025-51858 का दस्तावेज़ीकरण, ChatPlayground.ai में एक self-XSS भेद्यता जो JWT चोरी और खाता अपहरण को सक्षम बनाती है, साथ ही /api/chat-history में एक IDOR जो लगातार चैट डेटा रिसाव का कारण बनता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।