Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60503 — XSS vulnerability on ultimatefosters | Kitploit
उपकरण/GitHubGitHub/h4zaz/cve-2025-60503
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & Education
GitHubh4zaz/cve-2025-60503

CVE-2025-60503

XSS vulnerability on ultimatefosters

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2025-60503 — UltimatePOS (UltimateFosters) v4.8 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

प्रकाशन तिथि: 2025-10-30
CVE ID: CVE-2025-60503 (आरक्षित)
शोधकर्ता: Vivien Lebas
विक्रेता: UltimateFosters
उत्पाद: UltimatePOS
प्रभावित संस्करण: 4.8
भेद्यता प्रकार: संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
गंभीरता: उच्च


अवलोकन

UltimatePOS एडमिन पैनल (v4.8) में एक संग्रहीत XSS भेद्यता मौजूद है।
खरीद मॉड्यूल में Reference No. फ़ील्ड अस्वच्छ उपयोगकर्ता इनपुट स्वीकार करता है, जिसे बाद में रिपोर्ट → गतिविधि लॉग पृष्ठ पर बिना उचित एस्केपिंग के प्रस्तुत किया जाता है।

इससे एक प्रशासक पहुँच वाला हमलावर किसी अन्य प्रशासक के ब्राउज़र सत्र के संदर्भ में मनमाना JavaScript निष्पादित कर सकता है।


प्रभावित घटक

खरीद → खरीद सूची → + जोड़ें
रिपोर्ट → गतिविधि लॉग


तकनीकी विवरण

नई खरीद जोड़ते समय, Reference No. फ़ील्ड का मान सीधे संग्रहीत किया जाता है और फिर गतिविधि लॉग दृश्य में प्रतिबिंबित होता है।
चूँकि आउटपुट एस्केप नहीं किया गया है, लॉग देखे जाने पर कोई भी एम्बेडेड HTML/JavaScript निष्पादित हो जाता है।


प्रूफ ऑफ कॉन्सेप्ट (PoC)

⚠️ केवल परीक्षण उद्देश्यों के लिए – इस PoC का उपयोग उत्पादन प्रणालियों पर न करें।

  1. एक प्रशासक के रूप में लॉग इन करें
  2. यहाँ जाएँ:

खरीद → खरीद सूची → + जोड़ें

  1. Reference No. फ़ील्ड में डालें:

<script>alert('XSS')</script>

सभी आवश्यक फ़ील्ड भरें, फिर सहेजें पर क्लिक करें यहाँ जाएँ: रिपोर्ट → गतिविधि लॉग अलर्ट बॉक्स दिखाई देता है — JavaScript सफलतापूर्वक निष्पादित हुआ (संग्रहीत XSS की पुष्टि)

प्रभाव

प्रभावविवरण
कोड निष्पादनएडमिन ब्राउज़र संदर्भ में मनमाना JS चलता है
सत्र अपहरणहमलावर सत्र टोकन चुरा सकता है
डेटा चोरीसंवेदनशील एडमिन डेटा का बहिर्गमन संभव
फ़िशिंगनकली UI ओवरले या रीडायरेक्ट हमले संभव

शमन एवं अनुशंसाएँ

विक्रेता के लिए:

  • सभी उपयोगकर्ता इनपुट को स्वच्छ और मान्य करें (विशेषकर Reference No.)
  • HTML में गतिशील मान प्रस्तुत करने से पहले आउटपुट को एनकोड करें
  • सामग्री सुरक्षा नीति (CSP) हेडर लागू करें
  • कुकीज़ सुरक्षित करें (HttpOnly, SameSite=strict)

उपयोगकर्ताओं के लिए:

  • एडमिन पहुँच को विश्वसनीय उपयोगकर्ताओं तक सीमित रखें
  • साझा एडमिन खातों से बचें
  • संदिग्ध पेलोड के लिए गतिविधि लॉग की निगरानी करें
  • विक्रेता द्वारा पैच जारी होते ही उन्हें लागू करें

श्रेय

  • शोधकर्ता: Vivien Lebas
  • CVE ID: CVE-2025-60503
  • उत्पाद: UltimateFosters द्वारा UltimatePOS

संदर्भ

  • विक्रेता: https://ultimatefosters.com
  • उत्पाद सूची: UltimatePOS (CodeCanyon #21216332)
  • CVE प्रविष्टि (लंबित): CVE-2025-60503 — आरक्षित

नोट: यह भेद्यता CVE-2025-40980 से भिन्न है, जो उसी उत्पाद के एक अलग घटक को प्रभावित करती है।

टूल डाउनलोड करें