
CVE-2025-60654 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Script Pag विज्ञापन विवरण फ़ील्ड में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)। <img src=x onerror=alert('XSS')> जैसे HTML टैग का उपयोग करके फ़िल्टर बाईपास प्रदर्शित करता है।
विज्ञापन विवरण फ़ील्ड संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। हालाँकि कुछ सुरक्षा फ़िल्टर लागू हैं, लेकिन मानक HTML टैग का उपयोग करके उन्हें आसानी से बायपास किया जा सकता है। उदाहरण के लिए, `` का उपयोग करने से एक हमलावर विशिष्ट पृष्ठों को देखने वाले किसी भी व्यक्ति के ब्राउज़र में JavaScript निष्पादित कर सकता है।