CVE-2025-57520
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Decap CMS 3.8.3 तक के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। body, tags, title, और description जैसे इनपुट फ़ील्ड्स को कंटेंट प्रीव्यू पैनल में प्रस्तुत करने से पहले...
- प्रकाशित
- 10 सित॰ 2025
- अद्यतन
- 11 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Decap CMS 3.8.3 तक के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। body, tags, title, और description जैसे इनपुट फ़ील्ड्स को कंटेंट प्रीव्यू पैनल में प्रस्तुत करने से पहले उचित रूप से सैनिटाइज़ नहीं किया जाता है। यह एक हमलावर को मनमाना JavaScript इंजेक्ट करने में सक्षम बनाता है, जो जब भी कोई उपयोगकर्ता प्रीव्यू पैनल देखता है, निष्पादित हो जाता है। यह भेद्यता कई इनपुट वेक्टरों को प्रभावित करती है और प्रभावित सामग्री को देखने के अलावा उपयोगकर्ता की किसी इंटरैक्शन की आवश्यकता नहीं होती है।
स्रोत
1Decap CMS के संस्करण 3.8.3 तक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह समस्या **एडमिन इंटरफ़ेस** में कई इनपुट फ़ील्ड्स को प्रभावित करती है और तब ट्रिगर होती है जब कोई विशेषाधिकार प्राप्त उपयोगकर्ता किसी दुर्भावनापूर्ण प्रविष्टि का **सामग्री पूर्वावलोकन पैनल** खोलता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।