CVE-2025-63419
क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता CrushFTP 11.3.6_48 में। वेब-आधारित सर्वर में एक सुविधा है जहाँ उपयोगकर्ता फ़ाइलें साझा कर सकते हैं, यह सुविधा फ़ाइलनाम को बिना किसी सैनिटाइज़ेशन के एक ईमेल-बॉडी फ़ील्ड में प्रतिबिंबित करती है, जिससे...
- प्रकाशित
- 12 नव॰ 2025
- अद्यतन
- 12 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 14.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता CrushFTP 11.3.6_48 में। वेब-आधारित सर्वर में एक सुविधा है जहाँ उपयोगकर्ता फ़ाइलें साझा कर सकते हैं, यह सुविधा फ़ाइलनाम को बिना किसी सैनिटाइज़ेशन के एक ईमेल-बॉडी फ़ील्ड में प्रतिबिंबित करती है, जिससे HTML इंजेक्शन होता है।
स्रोत
2CrushFTP 11.3.7_60 से पहले के संस्करण HTML Injection के प्रति संवेदनशील हैं। वेब-आधारित सर्वर में एक सुविधा है जहाँ उपयोगकर्ता फ़ाइलें साझा कर सकते हैं, यह सुविधा फ़ाइलनाम को बिना किसी सैनिटाइज़ेशन के ईमेलबॉडी फ़ील्ड में दर्शाती है जिससे HTML Injection होता है।
CVE-2025-63419 के लिए प्रूफ-ऑफ-कॉन्सेप्ट या दस्तावेज़ीकरण, एक नव घोषित भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।