CVE-2025-55887
भोजन आरक्षण सेवा ARD में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की खोज की गई। यह भेद्यता लेनदेन पुष्टिकरण पृष्ठ पर transactionID GET पैरामीटर में मौजूद है। अनुचित इनपुट सत्यापन और आउटपुट एन्कोडिंग के कारण, एक हमलावर...
- प्रकाशित
- 22 सित॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 28.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
भोजन आरक्षण सेवा ARD में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की खोज की गई। यह भेद्यता लेनदेन पुष्टिकरण पृष्ठ पर transactionID GET पैरामीटर में मौजूद है। अनुचित इनपुट सत्यापन और आउटपुट एन्कोडिंग के कारण, एक हमलावर दुर्भावनापूर्ण JavaScript कोड इंजेक्ट कर सकता है जो उपयोगकर्ता के ब्राउज़र के संदर्भ में निष्पादित होता है। इससे सत्र अपहरण, कुकीज़ की चोरी, और पीड़ित की ओर से किए गए अन्य दुर्भावनापूर्ण कार्य हो सकते हैं।
स्रोत
1CVE-2025-55887 के लिए प्रूफ ऑफ कॉन्सेप्ट, जो ARD भोजन आरक्षण सेवा में transactionID पैरामीटर के माध्यम से एक XSS भेद्यता है, जिसमें प्रजनन पेलोड और प्रभाव विवरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।