CVE-2025-55287
वंशावली में संग्रहीत XSS भेद्यता है
- प्रकाशित
- 18 अग॰ 2025
- अद्यतन
- 18 अग॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 26.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Genealogy एक फैमिली ट्री PHP एप्लिकेशन है। 4.4.0 से पहले, Genealogy एप्लिकेशन में प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई थी। प्रमाणित हमलावर किसी अन्य उपयोगकर्ता के सत्र में मनमाना JavaScript चला सकते थे, जिससे सत्र अपहरण, डेटा चोरी और UI हेरफेर हो सकता था। यह भेद्यता 4.4.0 में ठीक कर दी गई है।
स्रोत
1प्रमाणित संग्रहीत XSS विशेषाधिकार वृद्धि PoC। Genealogy संस्करण 4.4.0 से पहले को प्रभावित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।