CVE-2025-65300
Coohom SaaS Platform feVersion=1760060603897 (2025-10-28) के Account Settings मॉड्यूल में एक stored Cross-Site Scripting (XSS) भेद्यता मौजूद है, जहाँ Address फ़ील्ड्स (City,...
- प्रकाशित
- 9 दिस॰ 2025
- अद्यतन
- 11 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 10.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Coohom SaaS Platform feVersion=1760060603897 (2025-10-28) के Account Settings मॉड्यूल में एक stored Cross-Site Scripting (XSS) भेद्यता मौजूद है, जहाँ Address फ़ील्ड्स (City, State, Country/Region) में अस्वच्छित उपयोगकर्ता इनपुट को वापस पृष्ठ पर रेंडर किया जाता है। हमलावर मनमाना JavaScript कोड इंजेक्ट कर सकते हैं, जो प्रभावित प्रोफ़ाइल पृष्ठ देखे जाने पर निष्पादित हो जाता है। इससे पीड़ित के ब्राउज़र में session hijacking, cookie theft, या मनमाना script निष्पादन हो सकता है।
स्रोत
1CVE-2025-65300 का दस्तावेज़ीकरण: Coohom SaaS प्लेटफ़ॉर्म के खाता सेटिंग्स प्रोफ़ाइल पता फ़ील्ड में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, PoC, प्रभाव विश्लेषण, और उपचार सिफारिशों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।