CVE-2025-70336
PodcastGenerator 3.2.9 में 'Create New Live Item' में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता PodcastGenerator 3.2.9 में 'Create New Live Item' में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता...
- प्रकाशित
- 28 जन॰ 2026
- अद्यतन
- 29 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PodcastGenerator 3.2.9 में 'Create New Live Item' में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता PodcastGenerator 3.2.9 में 'Create New Live Item' में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को 'TITLE', 'SHORT DESCRIPTION' और 'LONG DESCRIPTION' पैरामीटर के माध्यम से मनमाना स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। सहेजा गया पेलोड 'View All Live Items' और 'Live Stream' पृष्ठों पर निष्पादित हो जाता है।
स्रोत
2- CVE-Disclosuresजानकारीपूर्ण
सुरक्षा सलाहों और भेद्यता प्रकटीकरणों का चयनित भंडार, जिन पर लेखक द्वारा शोध किया गया और रिपोर्ट किया गया है, जिसमें CVE-2025-70336 शामिल है, जो PodcastGenerator में एक संग्रहीत XSS है।
- PodcastGenerator 3.2.9 - Stored XSSएक्सप्लॉइट
Sahil Arya · multiple · 2 सित॰ 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।