CVE-2025-57202
AVTECH SECURITY Corporation DGM1104 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता AVTECH SECURITY Corporation DGM1104 के PwdGrp.cgi एंडपॉइंट में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता,...
- प्रकाशित
- 3 दिस॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AVTECH SECURITY Corporation DGM1104 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता AVTECH SECURITY Corporation DGM1104 के PwdGrp.cgi एंडपॉइंट में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, FullImg-1015-1004-1006-1003, हमलावरों को username फ़ील्ड में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
स्रोत
1- AvTech-PoCsPoC
CVE-2025-57199, CVE-2025-57201, CVE-2025-57202, और CVE-2025-57203 के लिए PoCs
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।