CVE-2025-65790
FuguHub 8.1 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता FuguHub 8.1 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो /fs/ फ़ाइल प्रबंधक इंटरफ़ेस के माध्यम से SVG फ़ाइलों को सर्व करते समय उत्पन्न होती है।...
- प्रकाशित
- 22 दिस॰ 2025
- अद्यतन
- 22 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 18.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# FuguHub 8.1 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता FuguHub 8.1 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो /fs/ फ़ाइल प्रबंधक इंटरफ़ेस के माध्यम से SVG फ़ाइलों को सर्व करते समय उत्पन्न होती है। FuguHub SVG सामग्री के अंदर स्क्रिप्ट निष्पादन को सैनिटाइज़ या प्रतिबंधित नहीं करता है। जब कोई पीड़ित एक क्राफ्टेड SVG खोलता है जिसमें एक इनलाइन <script> तत्व होता है, तो ब्राउज़र हमलावर-नियंत्रित JavaScript को निष्पादित कर देता है।
स्रोत
1CVE-2025-65790 का दस्तावेज़ीकरण: FuguHub 8.1 में फ़ाइल प्रबंधक इंटरफ़ेस में अस्वच्छित SVG रेंडरिंग के माध्यम से रिफ्लेक्टेड XSS कमजोरी, PoC और शमन अनुशंसाओं के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।