CVE-2025-51863
ChatGPT Unli (ChatGPTUnli.com) में 2025-05-26 तक Self Cross Site Scripting (XSS) भेद्यता मौजूद है, जो हमलावरों को चैट इंटरफ़ेस में एक क्राफ्टेड SVG फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 22 जुल॰ 2025
- अद्यतन
- 22 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 20.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ChatGPT Unli (ChatGPTUnli.com) में 2025-05-26 तक Self Cross Site Scripting (XSS) भेद्यता मौजूद है, जो हमलावरों को चैट इंटरफ़ेस में एक क्राफ्टेड SVG फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1ChatGPTUtil में Self-XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो चैट इंटरफ़ेस में पेस्ट किए गए निर्मित SVG पेलोड के माध्यम से कुकी चोरी और खाता अपहरण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।