
क्रॉस साइट स्क्रिप्टिंग
यह रिपॉजिटरी RiteCMS v3.0.0 में खोजी गई एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरी का दस्तावेज़ीकरण करती है, जिसे मैंने रिपोर्ट किया था और इसे CVE आईडी CVE-2024-28623 प्रदान की गई।
main_menu/edit_sectionXSS कमज़ोरी हमलावर को पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित करने की अनुमति देती है, जिसके परिणामस्वरूप:
'"><svg/onload=confirm(/xsss/)>
यह पेलोड एक बुनियादी रिफ्लेक्टेड XSS वेक्टर प्रदर्शित करता है जो बिना सैनिटाइज़ किए प्रस्तुत होने पर JavaScript confirm() डायलॉग को ट्रिगर करता है।
https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf
✅ यह वीडियो दर्शाता है कि RiteCMS v3.0.0 में XSS कमज़ोरी को पेलोड का उपयोग करके कैसे ट्रिगर किया जाता है।
खोज और रिपोर्ट: @GURJOTEXPERT
CVE लिंक: CVE-2024-28623
संपर्क: प्रश्नों या सहयोग के लिए, GitHub पर एक इश्यू खोलें या संदेश भेजें।
यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रकाशित की गई है। उन सिस्टमों पर इस कमज़ोरी का शोषण करने का प्रयास न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।