
# ReNgine <= 2.2.0 में संग्रहीत XSS — सार्वजनिक खुलासा
खोजकर्ता: Amal J
विक्रेता: ReNgine
CVE ID: CVE-2025-61319
स्थिति: आरक्षित (सार्वजनिक संदर्भ जोड़ा गया: MITRE अपडेट लंबित)
ReNgine <= 2.2.0 के Vulnerabilities मॉड्यूल में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
जब किसी लक्ष्य को दुर्भावनापूर्ण पेलोड के साथ स्कैन किया जाता है, तो पेलोड ReNgine वेब UI में बिना सैनिटाइज़ किए प्रस्तुत किया जाता है, जिसके परिणामस्वरूप व्यवस्थापक के ब्राउज़र में मनमाना JavaScript निष्पादन होता है।
स्कैन परिणाम प्रस्तुत करने से पहले उपयोगकर्ता-आपूर्ति इनपुट को सैनिटाइज़ और एस्केप करें।
Vulnerabilities टैब में उपयोगकर्ता-नियंत्रित आउटपुट के लिए उचित HTML एन्कोडिंग लागू करें।