CVE-2025-9728
givanz Vvveb login.tpl क्रॉस साइट स्क्रिप्टिंग
- प्रकाशित
- 31 अग॰ 2025
- अद्यतन
- 2 सित॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 31.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
givanz Vvveb 1.0.7.2 में एक सुरक्षा भेद्यता का पता चला है। यह फ़ाइल app/template/user/login.tpl के एक अज्ञात भाग को प्रभावित करती है। Email/Password तर्क के इस प्रकार के हेरफेर से क्रॉस-साइट स्क्रिप्टिंग (cross site scripting) उत्पन्न होती है। हमला दूरस्थ रूप से किया जा सकता है। पैच का नाम bbd4c42c66ab818142240348173a669d1d2537fe है। इस समस्या को हल करने के लिए पैच लागू करने की सलाह दी जाती है।
स्रोत
1CVE-2025-9728: लॉगिन फॉर्म (ईमेल और पासवर्ड फ़ील्ड) में Reflected XSS Vvveb CMS v1.0.7.2
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।