CVE-2025-63883
एक DOM-आधारित क्रॉस-साइट स्क्रिप्टिंग भेद्यता electic-shop v1.0 (Bhabishya-123/E-commerce) में मौजूद है। साइट का क्लाइंट-साइड JavaScript हमलावर-नियंत्रित इनपुट (उदाहरण के लिए, URL या पेज फ़्रैगमेंट से प्राप्त...
- प्रकाशित
- 18 नव॰ 2025
- अद्यतन
- 18 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 17.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक DOM-आधारित क्रॉस-साइट स्क्रिप्टिंग भेद्यता electic-shop v1.0 (Bhabishya-123/E-commerce) में मौजूद है। साइट का क्लाइंट-साइड JavaScript हमलावर-नियंत्रित इनपुट (उदाहरण के लिए, URL या पेज फ़्रैगमेंट से प्राप्त मान) पढ़ता है और उसे बिना उचित सैनिटाइज़ेशन या संदर्भ-जागरूक एन्कोडिंग के असुरक्षित सिंक (innerHTML/insertAdjacentHTML/document.write) के माध्यम से DOM में डालता है। एक हमलावर एक दुर्भावनापूर्ण URL बना सकता है, जिसे पीड़ित द्वारा खोले जाने पर, electic-shop ओरिजिन के अंतर्गत पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित हो जाता है।
स्रोत
1- security-advisoriesअनुसंधान
SourceCodester Student Grades Management System में XSS भेद्यता (CVE-2025-63892)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।