
CVE-2025-60654 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Script Pag विज्ञापन विवरण फ़ील्ड में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)। <img src=x onerror=alert('XSS')> जैसे HTML टैग का उपयोग करके फ़िल्टर बाईपास प्रदर्शित करता है।
| शोधकर्ता | DotAdrien |
| गंभीरता | 7.2 (उच्च) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N) |
| सॉफ्टवेयर | Script Pag |
विज्ञापन विवरण फ़ील्ड संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। हालाँकि कुछ सुरक्षा फ़िल्टर लागू हैं, लेकिन मानक HTML टैग का उपयोग करके उन्हें आसानी से बायपास किया जा सकता है। उदाहरण के लिए, `` का उपयोग करने से एक हमलावर विशिष्ट पृष्ठों को देखने वाले किसी भी व्यक्ति के ब्राउज़र में JavaScript निष्पादित कर सकता है।