CVE-2025-9753
Campcodes ऑनलाइन अस्पताल प्रबंधन प्रणाली रोगी खोज patient-search.php क्रॉस साइट स्क्रिप्टिंग
- प्रकाशित
- 1 सित॰ 2025
- अद्यतन
- 2 सित॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 22.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Campcodes Online Hospital Management System 1.0 में एक भेद्यता का पता चला है। प्रभावित तत्व Patient Search Module घटक की /admin/patient-search.php फ़ाइल में एक अज्ञात फ़ंक्शन है। Search by Name Mobile No तर्क में हेरफेर करने से क्रॉस साइट स्क्रिप्टिंग उत्पन्न होती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट अब सार्वजनिक है और इसका उपयोग किया जा सकता है।
स्रोत
1- security-advisoriesअनुसंधान
SourceCodester Student Grades Management System में XSS भेद्यता (CVE-2025-63892)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।