Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60656 — Script Pag के 'Recent Ads' मॉड्यूल में स्टोर्ड XSS भेद्यता का प्रूफ-ऑफ-कॉन्सेप्ट, इमेज URL फील्ड्स में अनसैनिटाइज़्ड डबल कोट्स का शोषण करके होमपेज पर मनमाना जावास्क्रिप्ट निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/dotadrien/cve-2025-60656
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubdotadrien/cve-2025-60656

CVE-2025-60656

Script Pag के 'Recent Ads' मॉड्यूल में स्टोर्ड XSS भेद्यता का प्रूफ-ऑफ-कॉन्सेप्ट, इमेज URL फील्ड्स में अनसैनिटाइज़्ड डबल कोट्स का शोषण करके होमपेज पर मनमाना जावास्क्रिप्ट निष्पादित करता है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-60656 - होमपेज पर स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS)

शोधकर्ताDotAdrien
गंभीरता8.5 (HIGH) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
सॉफ्टवेयरScript Pag

विवरण

'हाल के विज्ञापन' मॉड्यूल के माध्यम से होमपेज पर एक स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी मौजूद है। इमेज URL फ़ील्ड डबल कोट्स (") को सैनिटाइज़ करने में विफल रहता है। एक हमलावर पेलोड इंजेक्ट कर सकता है जैसे https://google.com/image.png", जो किसी भी उपयोगकर्ता द्वारा होमपेज पर जाने पर ट्रिगर होता है।

टूल डाउनलोड करें