CVE-2025-69993
Leaflet के 1.9.4 तक के संस्करण bindPopup() विधि के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील हैं। यह विधि उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को बिना सैनिटाइज़ेशन के कच्चे HTML के रूप में प्रस्तुत करती है, जिससे...
- प्रकाशित
- 14 अप्रैल 2026
- अद्यतन
- 21 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 9.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Leaflet के 1.9.4 तक के संस्करण bindPopup() विधि के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील हैं। यह विधि उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को बिना सैनिटाइज़ेशन के कच्चे HTML के रूप में प्रस्तुत करती है, जिससे हमलावर इवेंट हैंडलर विशेषताओं (जैसे, <img src=x onerror="alert('XSS')">) के माध्यम से मनमाना JavaScript कोड इंजेक्ट कर सकते हैं। जब कोई पीड़ित प्रभावित मानचित्र पॉपअप देखता है, तो दुर्भावनापूर्ण स्क्रिप्ट पीड़ित के ब्राउज़र सत्र के संदर्भ में निष्पादित होती है।
स्रोत
1सीवीई-2025-69993 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: लीफलेट के bindPopup() विधि में क्रॉस-साइट स्क्रिप्टिंग। इसमें सलाह, प्रभाव विश्लेषण, और भेद्यता को दोहराने के लिए एक डेमो Angular एप्लिकेशन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।