CVE-2025-63307
alexusmai laravel-file-manager 3.3.1 क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एप्लिकेशन उपयोगकर्ता को HTML और SVG प्रकार की फाइलों को अपलोड करने, बनाने और नाम बदलने की अनुमति देता है तथा उन फाइलों को...
- प्रकाशित
- 6 नव॰ 2025
- अद्यतन
- 6 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 30.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
alexusmai laravel-file-manager 3.3.1 क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एप्लिकेशन उपयोगकर्ता को HTML और SVG प्रकार की फाइलों को अपलोड करने, बनाने और नाम बदलने की अनुमति देता है तथा उन फाइलों को पर्याप्त content-type सत्यापन या आउटपुट सैनिटाइज़ेशन के बिना इनलाइन रूप में प्रस्तुत करता है।
स्रोत
1laravel-file-manager v3.3.1 और इससे निचले संस्करणों में एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई है, जो फ़ाइल प्रबंधक इंटरफ़ेस तक पहुंच रखने वाले हमलावरों को अपलोड या बनाई गई फ़ाइलों में मनमाना जावास्क्रिप्ट कोड इंजेक्ट करने और बनाए रखने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।