CVE-2025-52204
Znuny::ITSM 6.5.x के customer.pl एंडपॉइंट में OTRSCustomerInterface पैरामीटर के माध्यम से एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
- प्रकाशित
- 23 मार्च 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 14.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Znuny::ITSM 6.5.x के customer.pl एंडपॉइंट में OTRSCustomerInterface पैरामीटर के माध्यम से एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
स्रोत
1CVE-2025-52204 का समन्वित प्रकटीकरण: Znuny OTRS customer.pl एंडपॉइंट में परावर्तित XSS और HTML इंजेक्शन। तकनीकी सारांश, प्रभावित संस्करण, PoC स्क्रीनशॉट और विक्रेता-निर्धारित रिलीज़ संदर्भ शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।