CVE-2026-7401
SourceCodester CET ऑटोमेटेड ग्रेडिंग सिस्टम विथ AI प्रेडिक्टिव एनालिटिक्स रजिस्ट्रेशन index.php रजिस्टर क्रॉस साइट स्क्रिप्टिंग
- प्रकाशित
- 29 अप्रैल 2026
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 25.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0 में एक भेद्यता का पता चला है। यह भेद्यता Registration घटक की फ़ाइल /index.php?action=register के अज्ञात कोड को प्रभावित करती है। student_id/full_name/section/username तर्क के हेरफेर के परिणामस्वरूप क्रॉस-साइट स्क्रिप्टिंग होती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण अब सार्वजनिक है और इसका उपयोग किया जा सकता है।
स्रोत
1सोर्सकोडेस्टर CET स्वचालित ग्रेडिंग सिस्टम 1.0 में संग्रहीत XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो छात्र पंजीकरण के माध्यम से बिना प्रमाणीकरण के पेलोड इंजेक्शन प्रदर्शित करता है, जिससे एडमिन सत्र अपहरण होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।