CVE-2025-61454
Bhabishya-123 ई-कॉमर्स 1.0 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Bhabishya-123 ई-कॉमर्स 1.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, विशेष रूप से खोज एंडपॉइंट के भीतर। /search पैरामीटर में अस्वच्छ...
- प्रकाशित
- 20 अक्टू॰ 2025
- अद्यतन
- 20 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 17.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Bhabishya-123 ई-कॉमर्स 1.0 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Bhabishya-123 ई-कॉमर्स 1.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, विशेष रूप से खोज एंडपॉइंट के भीतर। `/search` पैरामीटर में अस्वच्छ (unsanitized) इनपुट सीधे प्रतिक्रिया HTML में वापस प्रतिबिंबित होता है, जिससे हमलावर किसी दुर्भावनापूर्ण लिंक पर जाने वाले या निर्मित अनुरोध सबमिट करने वाले उपयोगकर्ता के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादित कर सकते हैं।
स्रोत
1CVE-2025-61454 के लिए सार्वजनिक प्रकटीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, जो E-commerce Project v1.0 के search.php में एक reflected XSS भेद्यता है, जिसमें शोषण के चरण और उपचार मार्गदर्शन शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।