CVE-2025-57576
PHPGurukul ऑनलाइन शॉपिंग पोर्टल 2.1 /admin/updateorder.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से ग्रस्त है।
- प्रकाशित
- 4 सित॰ 2025
- अद्यतन
- 4 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 10.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PHPGurukul ऑनलाइन शॉपिंग पोर्टल 2.1 /admin/updateorder.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से ग्रस्त है।
स्रोत
1- DWrwqPoC
यह CVE-2025-57576 के लिए एक EXP है। PHPGurukul Online Shopping Portal 2.1 /admin/updateorder.php में Cross Site > Scripting (XSS) के लिए संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।