Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-25399 — InterMind iMind Server 3.13.65 तक में Stored XSS किसी भी उपयोगकर्ता को चैट में एक दुर्भावनापूर्ण फ़ाइल भेजकर किसी अन्य उपयोगकर्ता के सत्र को हाईजैक करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/h3llraiser/cve-2020-25399
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubh3llraiser/cve-2020-25399

CVE-2020-25399

InterMind iMind Server 3.13.65 तक में Stored XSS किसी भी उपयोगकर्ता को चैट में एक दुर्भावनापूर्ण फ़ाइल भेजकर किसी अन्य उपयोगकर्ता के सत्र को हाईजैक करने की अनुमति देता है।

रिपॉजिटरी देखें
5 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-25399

InterMind iMind सर्वर 3.13.65 तक में संग्रहीत XSS किसी भी उपयोगकर्ता को चैट में एक दुर्भावनापूर्ण फ़ाइल भेजकर किसी अन्य उपयोगकर्ता के सत्र को हाईजैक करने की अनुमति देता है।

जानकारी

विवरण: हमलावर चैट फंक्शनल का उपयोग करके किसी भी उपयोगकर्ता को दुर्भावनापूर्ण फ़ाइल भेज सकता है। फ़ाइल में js पेलोड हो सकता है, जो फ़ाइल खुलने के बाद पीड़ित के ब्राउज़र में निष्पादित होता है।

शोधकर्ता: Andrey Skuratov (https://github.com/h3llraiser/)

समस्या दिनांक: 2020-07-06 (प्रारंभिक सलाह)

सार्वजनिक रिलीज़:

VEL लिंक: जल्द ही जानकारी

NIST CVE लिंक: जल्द ही जानकारी

स्क्रीनशॉट:

टूल डाउनलोड करें