CVE-2025-56515
Fiora चैट एप्लिकेशन 1.0.0 में फ़ाइल अपलोड भेद्यता Fiora चैट एप्लिकेशन 1.0.0 में उपयोगकर्ता अवतार अपलोड कार्यक्षमता के माध्यम से फ़ाइल अपलोड भेद्यता। एप्लिकेशन SVG फ़ाइल सामग्री को मान्य नहीं करता है, जिससे iframe टैग और...
- प्रकाशित
- 1 अक्टू॰ 2025
- अद्यतन
- 1 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Fiora चैट एप्लिकेशन 1.0.0 में फ़ाइल अपलोड भेद्यता Fiora चैट एप्लिकेशन 1.0.0 में उपयोगकर्ता अवतार अपलोड कार्यक्षमता के माध्यम से फ़ाइल अपलोड भेद्यता। एप्लिकेशन SVG फ़ाइल सामग्री को मान्य नहीं करता है, जिससे iframe टैग और JavaScript इवेंट हैंडलर (onmouseover) युक्त एम्बेडेड foreignObject तत्वों वाली दुर्भावनापूर्ण SVG फ़ाइलें अपलोड और संग्रहीत की जा सकती हैं। जब ये SVG फ़ाइलें रेंडर की जाती हैं, तो वे मनमाना JavaScript निष्पादित करती हैं, जिससे हमलावर उपयोगकर्ता सत्र, कुकीज़ चुरा सकते हैं, और प्रभावित प्रोफ़ाइल देखने वाले उपयोगकर्ताओं के संदर्भ में अनधिकृत कार्य कर सकते हैं।
स्रोत
1फियोरा चैट एप्लिकेशन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।