CVE-2025-55998
स्मार्ट सर्च एंड फिल्टर Shopify और BigCommerce ऐप्स में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक दूरस्थ हमलावर को कई फिल्टर पैरामीटर में एक दुर्भावनापूर्ण पेलोड शामिल करके उपयोगकर्ता के वेब ब्राउज़र में मनमाना JavaScript निष्पादित...
- प्रकाशित
- 8 सित॰ 2025
- अद्यतन
- 29 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 28.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्मार्ट सर्च एंड फिल्टर Shopify और BigCommerce ऐप्स में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक दूरस्थ हमलावर को कई फिल्टर पैरामीटर में एक दुर्भावनापूर्ण पेलोड शामिल करके उपयोगकर्ता के वेब ब्राउज़र में मनमाना JavaScript निष्पादित करने की अनुमति देती है।
स्रोत
1Shopify और BigCommerce के लिए Mezereon के Smart Search and Filter ऐप में प्रलेखित परावर्तित XSS भेद्यता (CVE-2025-55998), जिसमें प्रूफ-ऑफ-कॉन्सेप्ट पेलोड और प्रभाव विश्लेषण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।